
Note di exploit e ricerca convertite in Python3 per CMS Made Simple (CVE-2019-9053) — Vulnerabilità di SQL Injection non autenticata. Include PoC originale, versione Python3 migliorata, istruzioni per l'uso e riferimento per test di laboratorio.
Una raccolta di script, note e exploit pronti per Python3 per CMS Made Simple (CMSMS), inclusa la famosa SQL Injection Time-Based non autenticata – CVE-2019-9053.
Questo repository è creato e mantenuto da Encrypticle (Jagdeep Singh) come parte della mia ricerca sulla cybersecurity, pratica di ethical hacking e serie della Sfida di Cybersecurity di 100 Giorni.
Questo repository contiene:
Le versioni di CMS Made Simple ≤ 2.2.9 soffrono di una vulnerabilità di SQL injection blind non autenticata.
Uno sfruttamento riuscito consente a un attaccante di divulgare:
L'exploit originale utilizza SQL injection basata sul tempo tramite il parametro moduleinterface.php?mact=.
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ Disclaimer Legale Questo progetto è solo per scopi educativi e di penetration testing autorizzato. NON utilizzare questi script su sistemi di cui non sei proprietario o per cui non hai il permesso scritto di testare. I test non autorizzati sono illegali.
📧 Contatto Mantenuto da Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle
⭐ Supporto e Contributi Se questo repository ti è stato utile — Metti una stella ⭐ al repo, fai un fork, o contribuisci con miglioramenti all'exploit Python3.