Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9053 | Kitploit
ツール/GitHubGitHub/kalidas-7/cve-2019-9053
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubkalidas-7/cve-2019-9053

CVE-2019-9053

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CMS Made Simple <= 2.2.9 未認証SQLインジェクションエクスプロイト (Python 3)

概要

このエクスプロイトは、CMS Made Simple <= 2.2.9 に対して未認証の時間ベースブラインドSQLインジェクションを実行し、以下を抽出できます:

  • パスワードハッシュに使用されるソルト
  • 管理者ユーザー名
  • 管理者メールアドレス
  • パスワードハッシュ

オプションとして、指定したワードリストを使用してパスワードをクラックすることもできます。


ファイル

  • cmsms_sqli_py3.py – Python 3エクスプロイトスクリプト。

要件

  • Python 3(Kaliにプリインストール済み)

  • termcolor モジュール:

    root@kitploit:~
    pip install termcolor
    
  • クラック用のワードリスト(オプション)。例:/usr/share/wordlists/rockyou.txt


使用方法

基本抽出(ソルト、ユーザー名、メールアドレス、パスワードハッシュ):

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri

ワードリストを使用してパスワードを抽出およびクラック:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt

例:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt

動作の仕組み

  • 以下に対して時間ベースブラインドSQLインジェクションを実行:

    root@kitploit:~
    moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
    
  • 応答の遅延を確認することで、データを1文字ずつ抽出します。

  • 抽出対象:

    • ソルト(cms_siteprefs テーブル)
    • 管理者ユーザー名(cms_users)
    • 管理者メールアドレス(cms_users)
    • 管理者パスワードハッシュ(cms_users)
  • オプションとして、指定されたワードリストとソルトを使用して、抽出されたハッシュのクラックを試みます。


注意事項

✅ Python 3と完全互換(TryHackMe/HTBワークフローで安定動作)。 ✅ 仮想環境(venv)内でクリーンに動作。 ✅ 進行状況を明確に追跡できるカラー出力を使用。


免責事項

このエクスプロイトは教育目的のみです。所有していないシステム、または明示的なテスト許可がないシステムでは使用しないでください。


クレジット

  • オリジナルPython 2エクスプロイト:Daniele Scanu @ Certimeter Group
  • Python 3への変換およびクリーンアップ:ChatGPT (OpenAI)

ペネトレーションテストのワークフローで、抽出した認証情報の自動レポートや自動ログインペイロード生成が必要な場合は、お知らせください。

ツールをダウンロード