Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9053 | Kitploit
Strumenti/GitHubGitHub/kalidas-7/cve-2019-9053
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubkalidas-7/cve-2019-9053

CVE-2019-9053

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CMS Made Simple <= 2.2.9 Exploit di SQL Injection non autenticata (Python 3)

Panoramica

Questo exploit esegue una SQL injection blind basata sul tempo non autenticata contro CMS Made Simple <= 2.2.9, consentendo l'estrazione di:

  • Salt utilizzato per l'hashtag delle password
  • Nome utente admin
  • Email admin
  • Hash della password

Opzionalmente, può crackare la password utilizzando una wordlist fornita.


File

  • cmsms_sqli_py3.py – Script exploit in Python 3.

Requisiti

  • Python 3 (preinstallato su Kali)

  • Modulo termcolor:

    root@kitploit:~
    pip install termcolor
    
  • Wordlist per il cracking (opzionale), es. /usr/share/wordlists/rockyou.txt


Utilizzo

Estrazione di base (salt, nome utente, email, hash della password):

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri

Estrai e cracka la password usando una wordlist:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt

Esempio:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt

Come Funziona

  • Esegue SQL injection blind basata sul tempo su:

    root@kitploit:~
    moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
    
  • Estrae i dati carattere per carattere controllando i ritardi di risposta.

  • Estrae:

    • Salt (tabella cms_siteprefs)
    • Nome utente admin (cms_users)
    • Email admin (cms_users)
    • Hash della password admin (cms_users)
  • Opzionalmente tenta di crackare l'hash estratto utilizzando la wordlist e il salt forniti.


Note

✅ Pienamente compatibile con Python 3 (stabile nei flussi di lavoro TryHackMe/HTB). ✅ Funziona correttamente all'interno del tuo ambiente virtuale (venv). ✅ Utilizza output a colori per un chiaro monitoraggio dei progressi.


Disclaimer

Questo exploit è solo a scopo educativo. Non utilizzarlo su sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione al test.


Crediti

  • Exploit originale in Python 2: Daniele Scanu @ Certimeter Group
  • Conversione e pulizia in Python 3: ChatGPT (OpenAI)

Se hai bisogno di report automatici delle credenziali estratte o della generazione automatica di payload per il login nel tuo flusso di lavoro di pentest, fammelo sapere.

Scarica lo strumento