Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053- — CMS Made Simple <= 2.2.9(CVE-2019-9053)の時間ベースのブラインド SQL インジェクションエクスプロイト。ユーザー名、メール、パスワードハッシュ、ソルトを抽出し、オプションでワードリストによるパスワードクラッキングを行います。 | Kitploit
ツール/GitHubGitHub/hf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubhf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-

CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

CMS Made Simple <= 2.2.9(CVE-2019-9053)の時間ベースのブラインド SQL インジェクションエクスプロイト。ユーザー名、メール、パスワードハッシュ、ソルトを抽出し、オプションでワードリストによるパスワードクラッキングを行います。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
61年前未レビュー

CMS Made Simple <= 2.2.9 SQLインジェクション脆弱性エクスプロイト (CVE-2019-9053)

📌 説明

このエクスプロイトは、CMS Made Simple <= 2.2.9 における認証不要のSQLインジェクション脆弱性 (CVE-2019-9053) を標的とします。この脆弱性により、攻撃者は時間ベースのブラインドSQLインジェクションを介して、ユーザー名、メールアドレス、パスワードハッシュ、ソルトなどの機密情報を抽出できます。

さらに、このエクスプロイトは提供されたワードリストを使用したパスワードクラッキングをサポートしています。

🚀 機能

  • 認証不要のSQLインジェクション
  • ユーザー名、メールアドレス、パスワードハッシュの抽出
  • パスワードソルトの取得
  • ワードリストを使用したパスワードクラッキング(オプション)
  • 時間ベースのブラインドSQLインジェクションを使用

🔧 インストール

リポジトリをクローンします:

root@kitploit:~
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

⚡ 使い方

基本的なエクスプロイト

root@kitploit:~
python3 exploit.py -u http://target.com/cms

パスワードクラッキングを伴うエクスプロイト

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt

📦 要件

  • Python 3
  • requests モジュール (pip install requests)
  • termcolor モジュール (pip install termcolor)

🔒 緩和策

この脆弱性から保護するには、CMS Made Simple を最新のセキュアなバージョンにアップグレードし、プリペアドステートメントを使用して適切な入力サニタイゼーションを実施してください。

⚠️ 免責事項

このエクスプロイトは教育および許可されたペネトレーションテスト目的のみに使用されます。不正アクセスのためにこのスクリプトを誤用することは違法です。著者は誤用や損害について一切の責任を負いません。

📜 ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細は License: MIT ファイルを参照してください。

🤝 貢献

貢献は歓迎します!スクリプトを改善するために、Issueを開くかプルリクエストを送信してください。

ツールをダウンロード