Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — Questa è una versione modificata dell'exploit di SQL injection basata sul tempo per CMS Made Simple <= 2.2.9. L'exploit è stato originariamente creato da Daniele Scanu ed è stato aggiornato per una migliore compatibilità e pratiche Python moderne. | Kitploit
Strumenti/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

Questa è una versione modificata dell'exploit di SQL injection basata sul tempo per CMS Made Simple <= 2.2.9. L'exploit è stato originariamente creato da Daniele Scanu ed è stato aggiornato per una migliore compatibilità e pratiche Python moderne.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
6 mesi faNon ancora revisionato

CVE-2019-9053 - Exploit di SQL Injection per CMS Made Simple (Modificato)

Descrizione

Questa è una versione modificata dell'exploit di SQL injection basato sul tempo per CMS Made Simple <= 2.2.9. L'exploit è stato originariamente creato da Daniele Scanu ed è stato aggiornato per una migliore compatibilità e pratiche Python moderne.

Informazioni CVE

  • ID CVE: CVE-2019-9053
  • Software interessato: CMS Made Simple <= 2.2.9
  • Tipo di vulnerabilità: SQL Injection cieca basata sul tempo non autenticata
  • Autore originale dell'exploit: Daniele Scanu @ Certimeter Group
  • Data originale: 30-03-2019

Modifiche apportate

Questa versione include i seguenti miglioramenti:

  1. Rimossa la dipendenza da termcolor - Lo script originale richiedeva la libreria termcolor per l'output colorato. Questa versione rimuove tale dipendenza, facendolo funzionare immediatamente con installazioni Python standard.

  2. Ammodernata la gestione dei file - Sostituite le vecchie operazioni sui file con i context manager (istruzioni with) per un codice più sicuro e più Pythonico.

  3. Aggiunta la gestione degli errori - Implementati blocchi try-except per gestire correttamente i file wordlist mancanti.

  4. Semplificazione del codice - Pulite le dichiarazioni delle variabili globali e migliorata la leggibilità del codice.

Utilizzo

Utilizzo di base (Estrai le credenziali senza crackare)

root@kitploit:~
python exploit.py -u http://target-uri

Con cracking della password

root@kitploit:~
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Requisiti

  • Python 2.7
  • libreria requests

Installa i requisiti:

root@kitploit:~
pip install requests

Come Funziona

Questo exploit utilizza l'iniezione SQL cieca basata sul tempo per estrarre:

  • Valore salt
  • Nome utente
  • Indirizzo email
  • Hash della password (MD5)

Opzionalmente, può crackare la password utilizzando una wordlist fornita.

Dichiarazione di non responsabilità

⚠️ Solo per Scopi Educativi

Questo strumento è fornito solo per scopi educativi e test di penetrazione autorizzati. Utilizzato per la pratica CTF di TryHackMe. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre la corretta autorizzazione prima di effettuare test.

Crediti

  • Autore originale: Daniele Scanu @ Certimeter Group
  • Exploit originale: Exploit-DB
  • Versione modificata: Per la pratica CTF di TryHackMe e una migliore compatibilità

Licenza

Questa è una modifica di un exploit pubblicamente disponibile. Utilizzalo in modo responsabile ed etico.

Scarica lo strumento