Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SimpleCTF-UpdatedExploit — このスクリプトは、Daniele Scanuによるオリジナルのエクスプロイトを修正したバージョンであり、CMS Made Simple <= 2.2.10 (CVE-2019-9053) における認証されていないSQLインジェクションの脆弱性を悪用します。 | Kitploit
ツール/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

このスクリプトは、Daniele Scanuによるオリジナルのエクスプロイトを修正したバージョンであり、CMS Made Simple <= 2.2.10 (CVE-2019-9053) における認証されていないSQLインジェクションの脆弱性を悪用します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
62年前未レビュー

CMS Made Simple <= 2.2.10 SQL インジェクションエクスプロイト

概要

このPythonスクリプトは、CMS Made Simple <= 2.2.10 (CVE-2019-9053) における認証なしSQLインジェクション脆弱性を悪用します。このエクスプロイトは、CMS Made Simpleデータベースから管理者のソルト、ユーザー名、メールアドレス、パスワードなどの機密情報を抽出します。

変更点

このスクリプトは、Daniele Scanuによるオリジナルのエクスプロイトを修正したバージョンです。以下の改善が行われています。

  1. Python 3 への更新:

    • スクリプトはPython 3に対応し、現在および将来のシステムとの互換性を確保しています。
  2. TIME変数の増加:

    • TIME変数を1秒から3秒に増加させ、時間ベースのSQLインジェクションの一貫性と信頼性を向上させています。
  3. エラーハンドリングの強化:

    • リクエストタイムアウトを処理するためのリトライロジックが追加され、スクリプトの堅牢性と信頼性が向上しています。
  4. コードの可読性の向上:

    • コードは読みやすさと保守性を高めるために整理されました。ファイル操作でのコンテキストマネージャーの使用、インポート文の整理、f-stringsを使用したペイロード文字列のフォーマットなどが含まれます。

要件

  • Python 3.x
  • requests ライブラリ
  • termcolor ライブラリ

まず、pipがインストールされていることを確認してください:

root@kitploit:~
apt install python3-pip

必要なライブラリは次に示すコマンドでpipを使ってインストールできます:

root@kitploit:~
pip install requests termcolor

使用方法

  1. リポジトリをクローンします:
root@kitploit:~
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. エクスプロイトスクリプトを実行します:
root@kitploit:~
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

パラメータ

  • -u, --url: 対象のCMS Made SimpleインスタンスのベースURL(例: http://example.com/cms)。
  • -c, --crack: 任意。指定されたワードリストを使用して管理者パスワードのクラックを試みます。
  • -w, --wordlist: 任意。パスワードクラック用のワードリストへのパス。

例

例1: パスワードクラックなしで情報を抽出

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms

例2: 情報を抽出してパスワードをクラック

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

説明

  1. ソルトの抽出: スクリプトはまず、パスワードのハッシュ化に使用されるソルトを取得します。
  2. ユーザー名の抽出: 次に管理者のユーザー名を取得します。
  3. メールアドレスの抽出: 管理者のメールアドレスを抽出します。
  4. パスワードの抽出: 最後にハッシュ化されたパスワードを取得します。
  5. パスワードのクラック: -c オプションが指定された場合、提供されたワードリストを使用してパスワードのクラックを試みます。

注意事項

  • 対象URLがCMS Made Simpleの脆弱性のあるインスタンスを指していることを確認してください。
  • SQLインジェクションは時間ベースであるため、実行時間は変動する場合があります。
  • 責任を持って、テストする許可を得たシステムでのみ使用してください。

免責事項

このスクリプトは教育目的のみで提供されています。作者は、このスクリプトによって引き起こされた不正使用や損害について一切の責任を負いません。

ツールをダウンロード