Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/so1icitx/cve-2019-9053
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

CMS Made Simple <= 2.2.9 における CVE-2019-9053 の未認証SQLインジェクションエクスプロイト。時間ベースのSQLインジェクションで管理者認証情報を抽出します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-9053 エクスプロイト - CMS Made Simple 未認証SQLインジェクション (SQLi)

CVE-2019-9053 用のエクスプロイトスクリプトです。これは、CMS Made Simple バージョン 2.2.9 以下 における深刻な 未認証SQLインジェクション (SQLi) 脆弱性です。このツールは、時間ベースのSQLインジェクション を利用して、脆弱な CMS Made Simple サイトから 管理者認証情報(ユーザー名、メールアドレス、パスワードハッシュ、ソルト)を抽出します。また、ワードリストを使用した任意の パスワードクラッキング も提供し、認証なしで機密データを取得できるようにするこの セキュリティ上の欠陥 を標的としています。CVE-2019-9053 の悪用は、サイト全体の乗っ取り、データ漏洩、または 悪意のあるコードの注入 につながる可能性があり、未パッチのシステムにとって重大なリスクとなります。

著者

  • so1icitx

特徴

  • 時間ベースのSQLi チェックで、CMS Made Simple が CVE-2019-9053 の脆弱性を持つかテストします。
  • 管理者認証情報(ソルト、ユーザー名、メールアドレス、パスワードハッシュ)を抽出します。
  • ワードリストを使用した任意の パスワードクラッキング により、平文パスワードを復元します。
  • SQLインジェクション の進行状況を簡単に監視できる色付き出力。
  • 脆弱性の悪用 におけるリクエストURLと応答時間を表示するデバッグモード。

前提条件

  • Python 3.6以上
  • 必要なパッケージ:
    root@kitploit:~
    pip install requests termcolor
    

使用方法

root@kitploit:~
python3 exploit.py -u <target_url> [options]

オプション

  • -u, --url: CMS Made Simple インスタンスのベースURL(例: http://example.com)- 必須
  • -w, --wordlist: パスワードクラッキング 用のワードリストファイルまたはディレクトリへのパス(任意)
  • -c, --crack: パスワードクラッキング モードを有効にします(任意)
  • -t, --time: 時間ベースのSQLインジェクション のスリープ時間(秒)(デフォルト: 5)

使用例

  • 基本的な SQLiエクスプロイト:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • パスワードクラッキング 付き:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /path/to/rockyou.txt
    
  • 時間ベースのSQLi 用のカスタムスリープ時間:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

注意事項

  • ターゲットは CMS Made Simple 2.2.9 以下 で、Newsモジュールが有効になっている必要があります。
  • /moduleinterface.php の欠陥を悪用し、未認証の攻撃者 が SQLインジェクション を実行できるようにします。
  • ネットワーク遅延に応じて --time を調整してください(例: 応答が遅い場合は10秒)。
  • 認証情報クラッキング のため、ワードリストディレクトリから rockyou.txt などの一般的なファイルがスキャンされます。
  • データ漏洩 や サイトの侵害 を防ぐため、認可されたシステムでのみ責任を持って使用してください。
  • サポートや問題については、[email protected] までご連絡ください!

免責事項

このツールは 教育目的 および 認可されたセキュリティテスト のみを目的としています。CVE-2019-9053 の無断悪用は違法かつ非倫理的です。

ツールをダウンロード