Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-9053 — Exploit di SQL injection non autenticata per CVE-2019-9053 in CMS Made Simple <= 2.2.9. Estrae le credenziali dell'amministratore tramite SQL injection basata sul tempo. | Kitploit
Strumenti/GitHubGitHub/so1icitx/cve-2019-9053
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

Exploit di SQL injection non autenticata per CVE-2019-9053 in CMS Made Simple <= 2.2.9. Estrae le credenziali dell'amministratore tramite SQL injection basata sul tempo.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2019-9053 Exploit - CMS Made Simple SQL Injection (SQLi) non autenticata

Uno script di exploit per CVE-2019-9053, una vulnerabilità critica di SQL injection (SQLi) non autenticata in CMS Made Simple versioni 2.2.9 e precedenti. Questo strumento sfrutta SQL injection basata sul tempo per estrarre credenziali admin (nome utente, email, hash della password e salt) da siti vulnerabili CMS Made Simple. Offre inoltre cracking opzionale delle password tramite una wordlist, prendendo di mira questo difetto di sicurezza che consente agli attaccanti di recuperare dati sensibili senza autenticazione. Lo sfruttamento di CVE-2019-9053 può portare a compromissione totale del sito, violazioni dei dati o iniezione di codice dannoso, rappresentando un rischio significativo per i sistemi non aggiornati.

Autore

  • so1icitx

Caratteristiche

  • Verifica la presenza della vulnerabilità CVE-2019-9053 in CMS Made Simple con un controllo SQLi basato sul tempo.
  • Estrae credenziali admin: salt, nome utente, email e hash della password.
  • Cracking opzionale delle password con una wordlist per recuperare password in chiaro.
  • Output colorato per un facile monitoraggio del progresso della SQL injection.
  • Modalità debug che mostra URL delle richieste e tempi di risposta per lo sfruttamento della vulnerabilità.

Prerequisiti

  • Python 3.6+
  • Pacchetti richiesti:
    root@kitploit:~
    pip install requests termcolor
    

Utilizzo

root@kitploit:~
python3 exploit.py -u <target_url> [opzioni]

Opzioni

  • -u, --url: URL base dell'istanza CMS Made Simple (es. http://example.com) - obbligatorio.
  • -w, --wordlist: Percorso di un file wordlist o una directory per il cracking delle password (opzionale).
  • -c, --crack: Abilita la modalità cracking delle password (opzionale).
  • -t, --time: Tempo di sleep in secondi per la SQL injection basata sul tempo (default: 5).

Esempi

  • Exploit SQLi base:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • Con cracking delle password:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /path/to/rockyou.txt
    
  • Tempo di sleep personalizzato per SQLi basata sul tempo:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

Note

  • I target devono eseguire CMS Made Simple 2.2.9 o inferiore con il modulo News abilitato.
  • Sfrutta una falla in /moduleinterface.php, che permette a attaccanti non autenticati di effettuare SQL injection.
  • Regolare --time in base alla latenza di rete (es. 10 secondi per risposte più lente).
  • Le directory di wordlist vengono scansionate per file comuni come rockyou.txt per il cracking delle credenziali.
  • Utilizzare responsabilmente solo su sistemi autorizzati per evitare violazioni dei dati o compromissione del sito.
  • Contattami a [email protected] per supporto o problemi!

Avviso di responsabilità

Questo strumento è solo per scopi educativi e di test di sicurezza autorizzati. Lo sfruttamento non autorizzato di CVE-2019-9053 è illegale e non etico.


Scarica lo strumento