Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9053-POC — Python 3 exploit per CVE-2019-9053, una SQL injection blind basata sul tempo non autenticata in CMS Made Simple < 2.2.10, che estrae le credenziali dell'amministratore e, opzionalmente, decifra gli hash delle password. | Kitploit
Strumenti/GitHubGitHub/caelumisme/cve-2019-9053-poc
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

Python 3 exploit per CVE-2019-9053, una SQL injection blind basata sul tempo non autenticata in CMS Made Simple < 2.2.10, che estrae le credenziali dell'amministratore e, opzionalmente, decifra gli hash delle password.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
310 mesi faNon ancora revisionato

CMS Made Simple < 2.2.10 Exploit di SQL Injection

Exploit Banner

🚨 Exploit di SQL Injection a scopo educativo 🚨

Autore: Daniele Scanu
Riferimento: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ Avvertenza: Questo script è solo a scopo educativo e di test autorizzato. Non utilizzarlo su sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione. L'autore e i collaboratori non sono responsabili per eventuali abusi o danni causati da questo strumento.


🎯 Cos'è?

Questo è uno script exploit in Python 3 per la vulnerabilità di SQL Injection senza autenticazione in CMS Made Simple versioni < 2.2.10. Automatizza l'estrazione di informazioni sensibili (salt, nome utente, email, hash della password) da un'istanza CMS vulnerabile utilizzando un'iniezione SQL blind basata sul tempo.

🕹️ Caratteristiche

  • Estrae salt, nome utente, email e hash della password dell'amministratore
  • Cracking opzionale della password con una wordlist fornita
  • Output a terminale colorato e interattivo
  • Completamente compatibile con Python 3

📚 Riferimenti

  • Exploit-DB Entry 46635
  • CMS Made Simple Official Site

🚀 Utilizzo

root@kitploit:~
python cms_exploit.py -u http://target-uri

Per tentare il cracking della password con una wordlist:

root@kitploit:~
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Esempio

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ Requisiti

  • Python 3.x
  • Libreria requests
  • Libreria termcolor

Installa le dipendenze con:

root@kitploit:~
pip install requests termcolor

🧩 Come funziona

  • Esegue un'iniezione SQL blind basata sul tempo per enumerare salt, nome utente, email e hash della password dell'utente amministratore.
  • Opzionalmente, esegue il cracking dell'hash della password utilizzando una wordlist fornita e il salt estratto.

🎨 Output

Lo script fornisce un output colorato e passo-passo del processo di estrazione e cracking, rendendolo sia informativo che divertente da guardare!


👾 Per divertimento e apprendimento

Questo script è un ottimo modo per imparare l'SQL injection, gli attacchi basati sul tempo e il cracking delle password. Usalo responsabilmente e sempre con autorizzazione!


📝 Licenza

Questo progetto è solo per uso educativo. Nessuna garanzia, nessuna assicurazione. Divertiti, hackera eticamente e resta curioso!

Scarica lo strumento