Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9053-POC — 自動化された時間ベースのブラインドSQLインジェクションエクスプロイトで、CMS Made Simple < 2.2.10を対象としたCVE-2019-9053に対応します。管理者資格情報を抽出し、オプションで単語リストを使ってパスワードハッシュを解析します。 | Kitploit
ツール/GitHubGitHub/caelumisme/cve-2019-9053-poc
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

自動化された時間ベースのブラインドSQLインジェクションエクスプロイトで、CMS Made Simple < 2.2.10を対象としたCVE-2019-9053に対応します。管理者資格情報を抽出し、オプションで単語リストを使ってパスワードハッシュを解析します。

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CMS Made Simple < 2.2.10 SQLインジェクションエクスプロイト

Exploit Banner

🚨 教育目的のSQLインジェクションエクスプロイト 🚨

作者: Daniele Scanu
参照: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ 免責事項: このスクリプトは教育および許可されたテスト目的のみに使用されます。所有していない、または明示的なテスト許可がないシステムで使用しないでください。作者および貢献者は、このツールの誤用や損害について一切の責任を負いません。


🎯 これは何ですか?

これは、CMS Made Simple バージョン < 2.2.10 の未認証SQLインジェクション脆弱性に対するPython 3エクスプロイトスクリプトです。時間ベースのブラインドSQLインジェクションを使用して、脆弱なCMSインスタンスから機密情報(ソルト、ユーザー名、メールアドレス、パスワードハッシュ)の抽出を自動化します。

🕹️ 特徴

  • 管理者のソルト、ユーザー名、メール、パスワードハッシュを抽出
  • 指定されたワードリストを使用したパスワードクラッキング(オプション)
  • カラフルでインタラクティブなターミナル出力
  • Python 3完全互換

📚 参考文献

  • Exploit-DB Entry 46635
  • CMS Made Simple 公式サイト

🚀 使用方法

root@kitploit:~
python cms_exploit.py -u http://target-uri

ワードリストを使用してパスワードクラッキングを試みる場合:

root@kitploit:~
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

例

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ 必要条件

  • Python 3.x
  • requests ライブラリ
  • termcolor ライブラリ

依存関係のインストール:

root@kitploit:~
pip install requests termcolor

🧩 動作の仕組み

  • 時間ベースのブラインドSQLインジェクションを実行して、管理者ユーザーのソルト、ユーザー名、メール、パスワードハッシュを列挙します。
  • オプションで、指定されたワードリストと抽出されたソルトを使用してパスワードハッシュをクラックします。

🎨 出力

このスクリプトは、抽出とクラッキングのプロセスをカラフルでステップバイステップの出力で提供し、情報豊かで見ていて楽しいものになっています。


👾 楽しみと学習のために

このスクリプトは、SQLインジェクション、時間ベースの攻撃、パスワードクラッキングについて学ぶのに最適な方法です。責任を持って、常に許可を得て使用してください!


📝 ライセンス

このプロジェクトは教育目的のみです。保証も約束もありません。楽しんで、倫理的にハッキングし、好奇心を持ち続けてください!

ツールをダウンロード