Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9053-port-py3 — CVE-2019-9053. | Kitploit
ツール/GitHubGitHub/del0x3/cve-2019-9053-port-py3
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubdel0x3/cve-2019-9053-port-py3

CVE-2019-9053-port-py3

CVE-2019-9053.

リポジトリを見る
81年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-9053 エクスプロイト - Python 3

これは CVE-2019-9053 エクスプロイトの Python 3 移植版で、CMS Made Simple (CMSMS) バージョン 2.2.10 未満を対象としています。この脆弱性により、News モジュールインターフェースを通じた SQL インジェクションが可能になります。

出力例

TryHackMe Simple CTF Challenge でテスト済み。

エクスプロイト出力

説明

このエクスプロイトは、CMS Made Simple の News モジュールにおける SQL インジェクションの脆弱性を利用します。以下のことが可能です:

  • CMS の salt の抽出
  • 管理者ユーザー名のダンプ
  • 管理者メールのダンプ
  • 管理者パスワードハッシュのダンプ
  • 提供されたワードリストを使用したパスワードのクラック(オプション)

クイックスタート

以下のコマンドですばやくダウンロードして実行します:

root@kitploit:~
# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py

# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt

# Install requirements
pip install -r requirements.txt

# Make exploit executable
chmod +x exploit.py

# Run the exploit
./exploit.py -u http://target.com/cms

wget を使用する代替方法:

root@kitploit:~
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms

必要条件

  • Python 3.6+
  • 必要なパッケージ (requirements.txt を参照)

インストール

  1. このリポジトリをクローンします:
root@kitploit:~
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
  1. 必要なパッケージをインストールします:
root@kitploit:~
pip install -r requirements.txt

使用方法

基本的な使い方:

root@kitploit:~
python3 exploit.py -u http://target.com/cms

パスワードクラック付き:

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt

引数

  • -u, --url: ターゲットのベース URL (必須)
  • -w, --wordlist: パスワードクラック用のワードリストへのパス
  • -c, --crack: パスワードクラックモードを有効にする

免責事項

このツールは教育およびセキュリティ研究目的のみに使用されます。明示的な許可なくシステムに対して使用しないでください。

クレジット

  • オリジナルエクスプロイト: Daniele Scanu
  • Python 3 移植: Del0x3

ライセンス

MIT ライセンス

ツールをダウンロード