Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9053-Exploit-Python-3 — L'exploit è modificato per funzionare con diverse codifiche di testo e Python 3 ed è compatibile con CMSMS versione 2.2.9 e precedenti. | Kitploit
Strumenti/GitHubGitHub/mahamedm/cve-2019-9053-exploit-python-3
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmahamedm/cve-2019-9053-exploit-python-3

CVE-2019-9053-Exploit-Python-3

L'exploit è modificato per funzionare con diverse codifiche di testo e Python 3 ed è compatibile con CMSMS versione 2.2.9 e precedenti.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
8831 anno faNon ancora revisionato

CVE-2019-9053 Exploit (Python 3)

Questo repository contiene un exploit per la vulnerabilità CVE-2019-9053 presente nel software CMS Made Simple (CMSMS). L'exploit è stato modificato per funzionare con Python 3 ed è compatibile con CMSMS versione 2.2.9 e precedenti.

Descrizione

CVE-2019-9053 è una vulnerabilità di SQL injection cieca basata sul tempo che consente all'attaccante di enumerare il database estraendo informazioni monitorando i ritardi nelle risposte dell'applicazione. La vulnerabilità è presente nelle versioni di CMSMS uguali o inferiori alla 2.2.9.

Dettagli dell'Exploit

Lo script Python fornito è progettato per estrarre dati dal database, quindi opzionalmente decifrare gli hash estratti utilizzando una wordlist fornita e diverse codifiche. Tenta di aprire il file wordlist specificato utilizzando varie codifiche e verifica se l'hash MD5 calcolato della password codificata corrisponde alla password target.

Il codice è stato modificato per funzionare con Python 3 e include il supporto per diversi tipi di codifiche. Utilizza la libreria hashlib per calcolare gli hash MD5 ed esegue le necessarie manipolazioni di stringhe per gestire le operazioni di codifica e decodifica.

Utilizzo

root@kitploit:~
Usage: exploit.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     Base target uri (ex. http://10.10.10.100/cms)
  -w WORDLIST, --wordlist=WORDLIST
                        Wordlist for crack admin password
  -c, --crack           Crack password with wordlist
  -t TIME, --time=TIME  Time for SQLIi time based attack, default = 1
                        (second). The slower your internet is the larger this
                        number should be.
  -s salt, --salt=salt  Salt for password hash
  -p pass, --pass=pass  Password hash

Quando esegui lo script, questo recupererà il salt dell'hash della password, poi il nome utente, poi l'email, e infine l'hash della password lettera per lettera. Se passa oltre una di queste stringhe estratte e la stringa appare corta (ad esempio lunga solo 3 o 4 caratteri), dovresti uscire dal programma e utilizzare l'opzione --time aumentandone il valore.

Se desideri solo decifrare la password, puoi passare il salt e l'hash come argomenti allo script. Lo script tenterà quindi di decifrare la password utilizzando la wordlist fornita. es: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy

Dichiarazione di non responsabilità

Questo script di exploit è fornito solo a scopo educativo. Gli autori non promuovono né approvano alcun uso non autorizzato o sfruttamento di vulnerabilità. La responsabilità per qualsiasi uso illegale o non etico di questo script ricade esclusivamente sull'utente.

Per favore utilizza questo script in modo responsabile e con la dovuta autorizzazione.

Scarica lo strumento