Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

これは、CMS Made Simple <= 2.2.9 向けの時間ベースのSQLインジェクションエクスプロイトの修正版です。このエクスプロイトは元々 Daniele Scanu によって作成され、互換性の向上と現代的な Python のプラクティスに対応するよう更新されています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
6ヶ月前未レビュー

CVE-2019-9053 - CMS Made Simple SQLインジェクションエクスプロイト(修正版)

説明

これは、CMS Made Simple <= 2.2.9 向けの時間ベースSQLインジェクションエクスプロイトの修正版です。このエクスプロイトは元々Daniele Scanu氏によって作成され、互換性の向上と現代的なPythonプラクティスに合わせて更新されています。

CVE情報

  • CVE ID: CVE-2019-9053
  • 影響を受けるソフトウェア: CMS Made Simple <= 2.2.9
  • 脆弱性の種類: 認証不要の時間ベースSQLインジェクション
  • 元のエクスプロイト作者: Daniele Scanu @ Certimeter Group
  • 元の日付: 30-03-2019

行われた修正

このバージョンには以下の改善が含まれています:

  1. termcolor依存関係の削除 - 元のスクリプトは色付き出力にtermcolorライブラリを必要としていました。このバージョンではその依存関係を削除し、標準のPythonインストール環境でそのまま動作するようにしています。

  2. ファイル処理の近代化 - 旧式のファイル操作を、より安全でPythonらしいコードとなるようコンテキストマネージャー(with文)に置き換えました。

  3. エラーハンドリングの追加 - ワードリストファイルが存在しない場合に適切に処理するため、try-exceptブロックを実装しました。

  4. コードの簡素化 - グローバル変数の宣言を整理し、コードの可読性を向上させました。

使用方法

基本的な使用方法(クラックなしで認証情報を抽出)

root@kitploit:~
python exploit.py -u http://target-uri

パスワードクラック付き

root@kitploit:~
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

必要条件

  • Python 2.7
  • requestsライブラリ

依存関係のインストール:

root@kitploit:~
pip install requests

動作原理

このエクスプロイトは時間ベースのブラインドSQLインジェクションを使用して、以下を抽出します:

  • ソルト値
  • ユーザー名
  • メールアドレス
  • パスワードハッシュ(MD5)

オプションとして、指定されたワードリストを使用してパスワードをクラックすることもできます。

免責事項

⚠️ 教育目的専用

このツールは教育目的および許可されたペネトレーションテストのためのみに提供されます。TryHackMe CTFの練習用に使用されます。コンピュータシステムへの不正アクセスは違法です。テストを行う前に必ず適切な許可を取得してください。

クレジット

  • 元の作者: Daniele Scanu @ Certimeter Group
  • 元のエクスプロイト: Exploit-DB
  • 修正版: TryHackMe CTFの練習と互換性向上のため

ライセンス

これは公開されているエクスプロイトの修正版です。責任を持って倫理的に使用してください。

ツールをダウンロード