Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — Questa è una versione modificata dell'exploit di SQL injection basata sul tempo per CMS Made Simple <= 2.2.9. L'exploit è stato originariamente creato da Daniele Scanu ed è stato aggiornato per una migliore compatibilità e pratiche Python moderne. | Kitploit
Strumenti/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

Questa è una versione modificata dell'exploit di SQL injection basata sul tempo per CMS Made Simple <= 2.2.9. L'exploit è stato originariamente creato da Daniele Scanu ed è stato aggiornato per una migliore compatibilità e pratiche Python moderne.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-9053 - Exploit di SQL Injection per CMS Made Simple (Modificato)

Descrizione

Questa è una versione modificata dell'exploit di SQL injection basato sul tempo per CMS Made Simple <= 2.2.9. L'exploit è stato originariamente creato da Daniele Scanu ed è stato aggiornato per una migliore compatibilità e pratiche Python moderne.

Informazioni CVE

  • ID CVE: CVE-2019-9053
  • Software interessato: CMS Made Simple <= 2.2.9
  • Tipo di vulnerabilità: SQL Injection cieca basata sul tempo non autenticata
  • Autore originale dell'exploit: Daniele Scanu @ Certimeter Group
  • Data originale: 30-03-2019

Modifiche apportate

Questa versione include i seguenti miglioramenti:

  1. Rimossa la dipendenza da termcolor - Lo script originale richiedeva la libreria termcolor per l'output colorato. Questa versione rimuove tale dipendenza, facendolo funzionare immediatamente con installazioni Python standard.

  2. Ammodernata la gestione dei file - Sostituite le vecchie operazioni sui file con i context manager (istruzioni ) per un codice più sicuro e più Pythonico.

with
  • Aggiunta la gestione degli errori - Implementati blocchi try-except per gestire correttamente i file wordlist mancanti.

  • Semplificazione del codice - Pulite le dichiarazioni delle variabili globali e migliorata la leggibilità del codice.

  • Utilizzo

    Utilizzo di base (Estrai le credenziali senza crackare)

    root@kitploit:~
    python exploit.py -u http://target-uri
    

    Con cracking della password

    root@kitploit:~
    python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
    

    Requisiti

    • Python 2.7
    • libreria requests

    Installa i requisiti:

    root@kitploit:~
    pip install requests
    

    Come Funziona

    Questo exploit utilizza l'iniezione SQL cieca basata sul tempo per estrarre:

    • Valore salt
    • Nome utente
    • Indirizzo email
    • Hash della password (MD5)

    Opzionalmente, può crackare la password utilizzando una wordlist fornita.

    Dichiarazione di non responsabilità

    ⚠️ Solo per Scopi Educativi

    Questo strumento è fornito solo per scopi educativi e test di penetrazione autorizzati. Utilizzato per la pratica CTF di TryHackMe. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre la corretta autorizzazione prima di effettuare test.

    Crediti

    • Autore originale: Daniele Scanu @ Certimeter Group
    • Exploit originale: Exploit-DB
    • Versione modificata: Per la pratica CTF di TryHackMe e una migliore compatibilità

    Licenza

    Questa è una modifica di un exploit pubblicamente disponibile. Utilizzalo in modo responsabile ed etico.

    Scarica lo strumento