
CMS Made Simple (CVE-2019-9053) 向けの Python3 変換エクスプロイトおよび研究ノート — 未認証 SQL インジェクションの脆弱性。オリジナルの PoC、改良版 Python3 バージョン、使用手順、ラボテストの参考情報を含みます。
スクリプト、ノート、およびCMS Made Simple (CMSMS) 向けのPython3対応エクスプロイトのコレクションです。有名な未認証時間ベースSQLインジェクション – CVE-2019-9053 を含みます。
このリポジトリは、サイバーセキュリティ研究、倫理的ハッキングの実践、および100日間サイバーセキュリティチャレンジシリーズの一環として、Encrypticle (Jagdeep Singh) によって作成・管理されています。
このリポジトリには以下が含まれます:
CMS Made Simple バージョン ≤ 2.2.9 には、未認証のブラインドSQLインジェクションの脆弱性があります。
悪用に成功すると、攻撃者は以下を漏洩させることができます:
元のエクスプロイトは、moduleinterface.php?mact= パラメータを介した時間ベースSQLインジェクションを使用します。
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ 法的免責事項 このプロジェクトは教育目的および許可されたペネトレーションテストの目的のみです。 所有していないシステムや、テストするための書面による許可がないシステムではこれらのスクリプトを使用しないでください。 無許可のテストは違法です。
📧 連絡先 メンテナンス: Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle
⭐ サポートと貢献 このリポジトリが役に立ったなら — リポジトリにスター ⭐ を付けるか、フォークするか、Python3エクスプロイトへの改良を貢献してください。