Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — CMS Made Simple 2.2.9 の認証なし SQL インジェクションである CVE-2019-9053 のエクスプロイト。管理者認証情報を抽出し、オプションでワードリストを使用してパスワードをクラックします。 | Kitploit
ツール/GitHubGitHub/azrenom/cms-made-simple-2.2.9-cve-2019-9053
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubazrenom/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

CMS Made Simple 2.2.9 の認証なし SQL インジェクションである CVE-2019-9053 のエクスプロイト。管理者認証情報を抽出し、オプションでワードリストを使用してパスワードをクラックします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
341年前未レビュー

CMS-Made-Simple-2.2.9 - SQL-Injection-Exploit - CVE-2019-9053

説明

このリポジトリには、CMS Made Simple バージョン 2.2.9 以前における認証不要のSQLインジェクション脆弱性のエクスプロイトが含まれています。CVE-2019-9053 として識別されるこの脆弱性により、攻撃者はCMS管理者のユーザー名、ハッシュ化されたパスワード、メールアドレス、およびソルトなどの機密情報を取得できます。

元のスクリプトは Daniele Scanu(Certimeter Group)によって作成され、Azrenom が Python 3 互換に更新し、エラーハンドリングと全体的な安定性のための最適化を追加しました。

特徴

  • CMS管理者のソルト、ユーザー名、メールアドレス、ハッシュ化されたパスワードの抽出
  • ワードリストを使用したブルートフォースによる管理者パスワードのクラック機能
  • Python 3 互換
  • ワードリスト読み取り時のエンコーディングエラー処理

要件

  • Python 3.x
  • Python ライブラリ:
    • requests
    • termcolor

依存関係のインストール

スクリプトを実行する前に、pipを使用して必要な依存関係をインストールします。

pip install requests termcolor

使用法

1. パスワードクラックを行わないエクスプロイト

パスワードクラックを行わずにCMS管理者の情報を取得する場合は、次のように実行します。

python3 exploit.py -u http://[TARGET-IP]/cms

`[TARGET-IP]` を、CMS Made Simple がホストされている実際のIPアドレスまたはURLに置き換えてください。

2. パスワードクラックを含むエクスプロイト

ワードリストを持っていて、ソルトとハッシュ化されたパスワードを取得した後に管理者パスワードのクラックを試みる場合は、次のように実行します。

python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt

利用可能なオプション

オプション説明
`-u` または `--url`必須。ターゲットCMSのURL(例:`

スクリプトの動作仕組み

スクリプトは以下の段階で動作します。

  1. ソルト抽出:SQLインジェクションを使用して、管理者パスワードのハッシュに使用されるソルトを取得します。
  2. 資格情報の取得:管理者のユーザー名、メールアドレス、ハッシュ化されたパスワードを取得します。
  3. パスワードクラック:`--crack` オプションが有効な場合、ワードリストを使用してパスワードのクラックを試みます。
  4. 結果の表示:抽出された情報をターミナルに出力します。

制限事項

  • この攻撃は時間ベースのSQLインジェクションに基づいているため、サーバーの設定によっては時間がかかる場合があります。
  • パスワードクラック機能はワードリストに依存します。適切なワードリストがないと、パスワードのクラックは成功しない可能性があります。

免責事項

このスクリプトは教育および研究目的でのみ提供されます。所有者の明示的な許可なくシステムに対して使用することは違法です。制御された環境または適切な認可を得た場合にのみ使用してください。


貢献

このプロジェクトに貢献したい場合は、以下の手順で行えます。

  1. リポジトリをフォークします。
  2. 変更用のブランチを作成します。
  3. 変更内容を明確に説明したプルリクエストを送信します。
ツールをダウンロード
http://10.10.10.100/cms\`)
`-w` または `--wordlist`オプション。パスワードクラックに使用するワードリストのパス
`-c` または `--crack`オプション。エクスプロイト完了後にパスワードクラックを有効にする