Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

Questo script è una versione modificata dell'exploit originale di Daniele Scanu che sfrutta una vulnerabilità di SQL injection non autenticata in CMS Made Simple <= 2.2.10 (CVE-2019-9053).

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
62 anni faNon ancora revisionato

CMS Made Simple <= 2.2.10 Exploit di SQL Injection

Panoramica

Questo script Python sfrutta una vulnerabilità di SQL injection non autenticata in CMS Made Simple <= 2.2.10 (CVE-2019-9053). L'exploit estrae informazioni sensibili come salt, nome utente, email e password dell'amministratore dal database di CMS Made Simple.

Modifiche

Questo script è una versione modificata dell'exploit originale di Daniele Scanu. Sono stati apportati i seguenti miglioramenti:

  1. Aggiornato a Python 3:

    • Lo script è ora compatibile con Python 3, garantendo la compatibilità con i sistemi attuali e futuri.
  2. Variabile TIME aumentata:

    • La variabile TIME è stata aumentata da 1 a 3 secondi, migliorando la coerenza e l'affidabilità della SQL injection basata sul tempo.
  3. Gestione degli errori migliorata:

    • È stata aggiunta una logica di retry per gestire i timeout delle richieste, rendendo lo script più robusto e affidabile.
  4. Leggibilità del codice migliorata:

    • Il codice è stato ripulito per una migliore leggibilità e manutenzione. Ciò include l'uso di context manager per le operazioni sui file, la semplificazione delle istruzioni di import e la formattazione delle stringhe di payload tramite f-string.

Requisiti

  • Python 3.x
  • libreria requests
  • libreria termcolor

Per prima cosa, assicurati di avere pip installato:

root@kitploit:~
apt install python3-pip

Puoi installare le librerie richieste usando pip:

root@kitploit:~
pip install requests termcolor

Utilizzo

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. Esegui lo script exploit:
root@kitploit:~
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

Parametri

  • -u, --url: L'URL di base dell'istanza CMS Made Simple target (es., http://example.com/cms).
  • -c, --crack: Opzionale. Tenta di crackare la password dell'amministratore usando la wordlist fornita.
  • -w, --wordlist: Opzionale. Percorso della wordlist per il cracking della password.

Esempi

Esempio 1: Estrazione delle informazioni senza cracking della password

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms

Esempio 2: Estrazione delle informazioni e cracking della password

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

Spiegazione

  1. Estrazione del salt: Lo script recupera prima il salt utilizzato nell'hashing delle password.
  2. Estrazione del nome utente: Successivamente recupera il nome utente dell'amministratore.
  3. Estrazione dell'email: L'email dell'amministratore viene estratta subito dopo.
  4. Estrazione della password: Infine, recupera la password hashata.
  5. Cracking della password: Se viene fornita l'opzione -c, tenta di crackare la password usando la wordlist fornita.

Note

  • Assicurati che l'URL target punti a un'istanza vulnerabile di CMS Made Simple.
  • La SQL injection è basata sul tempo, quindi i tempi di esecuzione possono variare.
  • Usa responsabilmente e solo su sistemi per cui hai il permesso di testare.

Disclaimer

Questo script è solo a scopo educativo. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.

Scarica lo strumento