Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9053-exploit — Exploit automatico per CVE-2019-9053, un'iniezione SQL cieca basata sul tempo in CMS Made Simple ≤2.2.9. Estrae le credenziali admin (username, email, hash della password + salt) e opzionalmente decifra la password offline. | Kitploit
Strumenti/GitHubGitHub/jeanback1/cve-2019-9053-exploit
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubjeanback1/cve-2019-9053-exploit

CVE-2019-9053-exploit

Exploit automatico per CVE-2019-9053, un'iniezione SQL cieca basata sul tempo in CMS Made Simple ≤2.2.9. Estrae le credenziali admin (username, email, hash della password + salt) e opzionalmente decifra la password offline.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
2 mesi faNon ancora revisionato

CVE-2019-9053 — SQL Injection non autenticata in CMS Made Simple

Descrizione

CVE-2019-9053 è una vulnerabilità di iniezione SQL time-based blind che colpisce CMS Made Simple nelle versioni ≤ 2.2.9. Non richiede autenticazione.

Il parametro vulnerabile è m1_idlist nel modulo News (moduleinterface.php). Un attaccante può sfruttarlo per estrarre l'hash della password dell'amministratore, il suo nome utente, l'email e il salt utilizzato per l'hash.

Lo schema di memorizzazione delle password è MD5(salt + password), dove il salt è di 8 byte. Questo permette, una volta ottenuti hash e salt, di tentare il cracking offline della password con strumenti come hashcat o John the Ripper.

CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N


Dettagli Tecnici


Exploit

Autore originale

Daniele Scanu — @Certimeter Group

L'exploit originale si trova su Exploit-DB #46635.

Requisiti

  • Python 2.7
  • requests, termcolor
root@kitploit:~
pip2 install requests termcolor

Utilizzo

root@kitploit:~
# Estrarre credenziali (salt, utente, email, password hash)
python 46635.py -u http://target/cmsms

# Estrarre credenziali e tentare il cracking della password con un wordlist
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt

Parametri

Funzionamento

L'exploit invia richieste HTTP con payload SQL che contengono SLEEP() per determinare carattere per carattere:

  1. Salt: Estrae il salt da cms_siteprefs dove sitepref_name = 'sitemask'
  2. Username: Estrae lo username da cms_users dove user_id = 1
  3. Email: Estrae l'email del primo utente amministratore
  4. Password hash: Estrae l'hash da cms_users
  5. Cracking (opzionale): Prova ogni riga del wordlist contro MD5(salt + password)

Esempio di output

root@kitploit:~
[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7

Mitigazione

  • Aggiornare CMS Made Simple alla versione ≥ 2.2.10
  • Se non è possibile aggiornare, disabilitare il modulo News o limitare l'accesso a moduleinterface.php

Riferimenti

  • NVD — CVE-2019-9053
  • Exploit-DB #46635
  • CVE Mitre
Scarica lo strumento
CampoValore
CVECVE-2019-9053
ProdottoCMS Made Simple
Versioni affette≤ 2.2.9
TipoTime-based Blind SQL Injection (CWE-89)
AutenticazioneNon richiesta
Vettoremoduleinterface.php?mact=News,m1_,default,0&m1_idlist=
ImpattoEstrazione di credenziali (utente, email, password hash + salt)
CVSS 3.17.5 HIGH
PatchCMS Made Simple 2.2.10
ParametroDescrizione
-u / --urlURL base del CMS (es. http://10.10.10.100/cms)
-w / --wordlistWordlist per crackare la password (opzionale)
-c / --crackAttivare la modalità di cracking della password