Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9053-Exploit-Python-3 — このエクスプロイトは、さまざまなテキストエンコーディングとPython 3で動作するように編集されており、CMSMSバージョン2.2.9以下と互換性があります。 | Kitploit
ツール/GitHubGitHub/mahamedm/cve-2019-9053-exploit-python-3
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmahamedm/cve-2019-9053-exploit-python-3

CVE-2019-9053-Exploit-Python-3

このエクスプロイトは、さまざまなテキストエンコーディングとPython 3で動作するように編集されており、CMSMSバージョン2.2.9以下と互換性があります。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
881年前未レビュー

CVE-2019-9053 エクスプロイト (Python 3)

このリポジトリには、CMS Made Simple (CMSMS) ソフトウェアで発見された脆弱性 CVE-2019-9053 のエクスプロイトが含まれています。このエクスプロイトは Python 3 で動作するように修正されており、CMSMS バージョン 2.2.9 以下と互換性があります。

説明

CVE-2019-9053 は、アプリケーションの応答時間の遅延を監視することでデータベースを列挙し情報を抽出する Time-Based Blind SQLi 脆弱性です。この脆弱性は CMSMS バージョン 2.2.9 以下に存在します。

エクスプロイトの詳細

提供された Python スクリプトは、データベースからデータを抽出し、必要に応じて提供されたワードリストと異なるエンコーディングを使用して抽出されたハッシュをクラックするように設計されています。指定されたワードリストファイルをさまざまなエンコーディングで開き、計算されたエンコード済みパスワードの MD5 ハッシュが対象のパスワードと一致するかどうかを確認します。

コードは Python 3 で動作するように編集されており、さまざまなタイプのエンコーディングをサポートしています。hashlib ライブラリを使用して MD5 ハッシュを計算し、エンコードおよびデコード操作を処理するために必要な文字列操作を実行します。

使用方法

root@kitploit:~
Usage: exploit.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     Base target uri (ex. http://10.10.10.100/cms)
  -w WORDLIST, --wordlist=WORDLIST
                        Wordlist for crack admin password
  -c, --crack           Crack password with wordlist
  -t TIME, --time=TIME  Time for SQLIi time based attack, default = 1
                        (second). The slower your internet is the larger this
                        number should be.
  -s salt, --salt=salt  Salt for password hash
  -p pass, --pass=pass  Password hash

スクリプトを実行すると、パスワードハッシュのソルト、次にユーザー名、次にメールアドレス、そしてパスワードハッシュを文字ごとに取得します。抽出された文字列のいずれかから進み、その文字列が短いように見える場合(おおよそ3〜4文字程度)、プログラムを終了し、--time オプションを利用して値を増やす必要があります。

パスワードのみをクラックしたい場合は、ソルトとハッシュをスクリプトの引数として渡すことができます。スクリプトは提供されたワードリストを使用してパスワードのクラックを試みます。 ex: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy

免責事項

このエクスプロイトスクリプトは教育目的でのみ提供されています。作者は脆弱性の不正な使用や悪用を促進または推奨するものではありません。このスクリプトの違法または非倫理的な使用に対する責任は全てユーザーにあります。

このスクリプトは責任を持って適切な許可を得て使用してください。

ツールをダウンロード