Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cms-made-simple-python3 — Note di exploit e ricerca convertite in Python3 per CMS Made Simple (CVE-2019-9053) — Vulnerabilità di SQL Injection non autenticata. Include PoC originale, versione Python3 migliorata, istruzioni per l'uso e riferimento per test di laboratorio. | Kitploit
Strumenti/GitHubGitHub/jagdeepsinghceh/cms-made-simple-python3
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubjagdeepsinghceh/cms-made-simple-python3

cms-made-simple-python3

Note di exploit e ricerca convertite in Python3 per CMS Made Simple (CVE-2019-9053) — Vulnerabilità di SQL Injection non autenticata. Include PoC originale, versione Python3 migliorata, istruzioni per l'uso e riferimento per test di laboratorio.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
29 mesi faNon ancora revisionato

CMS Made Simple – Toolkit di Exploit

Una raccolta di script, note e exploit pronti per Python3 per CMS Made Simple (CMSMS), inclusa la famosa SQL Injection Time-Based non autenticata – CVE-2019-9053.

Questo repository è creato e mantenuto da Encrypticle (Jagdeep Singh) come parte della mia ricerca sulla cybersecurity, pratica di ethical hacking e serie della Sfida di Cybersecurity di 100 Giorni.


🚀 Informazioni su questo Repo

Questo repository contiene:

  • ✔️ L'exploit originale Python2 convertito in Python3 per CVE-2019-9053
  • ✔️ Una versione Python3 completamente portata dell'exploit
  • ✔️ Note di walkthrough per attaccare CMS Made Simple in laboratori
  • ✔️ Esempi di utilizzo per Python3
  • ✔️ Correzioni per errori comuni (sintassi print, dipendenze, problemi termcolor, Python2 mancante, ecc.)
  • ✔️ Supporto per cracking di wordlist (MD5 + salt)

🕳️ Vulnerabilità: CVE-2019-9053

Le versioni di CMS Made Simple ≤ 2.2.9 soffrono di una vulnerabilità di SQL injection blind non autenticata.
Uno sfruttamento riuscito consente a un attaccante di divulgare:

  • Salt
  • Username
  • Email
  • Admin password hash
  • E opzionalmente decifrare la password usando una wordlist

L'exploit originale utilizza SQL injection basata sul tempo tramite il parametro moduleinterface.php?mact=.


📂 Esempio di Utilizzo

sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt

⚠️ Disclaimer Legale Questo progetto è solo per scopi educativi e di penetration testing autorizzato. NON utilizzare questi script su sistemi di cui non sei proprietario o per cui non hai il permesso scritto di testare. I test non autorizzati sono illegali.

📧 Contatto Mantenuto da Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle

⭐ Supporto e Contributi Se questo repository ti è stato utile — Metti una stella ⭐ al repo, fai un fork, o contribuisci con miglioramenti all'exploit Python3.

Scarica lo strumento