Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-9053-python3-remastered — このスクリプトは、Python 3との互換性を確保するためにTeymur Novruzovによってリマスターされました。このツールは教育目的のみを意図しています。許可なくシステムやネットワークでこのツールを不正使用することは違法です。作者はこのツールの誤用について一切の責任を負いません。 | Kitploit
ツール/GitHubGitHub/teymurnovruzov/cve-2019-9053-python3-remastered
パスワードクラッキング脆弱性分析ウェブアプリケーション悪用情報収集学習と教育
GitHubteymurnovruzov/cve-2019-9053-python3-remastered

CVE-2019-9053-python3-remastered

このスクリプトは、Python 3との互換性を確保するためにTeymur Novruzovによってリマスターされました。このツールは教育目的のみを意図しています。許可なくシステムやネットワークでこのツールを不正使用することは違法です。作者はこのツールの誤用について一切の責任を負いません。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1152年前未レビュー

CVE-2019-9053-python3-remastered

このスクリプトは、Teymur Novruzov によって Python 3 との互換性を確保するためにリマスターされました。このツールは教育目的のみを意図しています。許可なくシステムやネットワークでこのツールを使用することは違法です。作者はこのツールの誤用について一切の責任を負いません。

CMS Made Simple SQLインジェクションエクスプロイト(Python 3) 概要 このリポジトリには、CMS Made Simple の時間ベースのSQLインジェクション脆弱性を悪用する Python 3 スクリプトが含まれています。このスクリプトは、Teymur Novruzov によって Python 3 との互換性を確保するためにリマスターされました。

特徴

  • salt、ユーザー名、メール、パスワードなどの機密情報をダンプします。
  • ワードリストを使用したパスワードクラッキング機能(オプション)
  • 時間ベースのSQLインジェクション手法を利用します。

必要条件

  • Python 3.x
  • Requestsライブラリ(pip install requestsでインストール)

使用方法 基本的な使用方法

python3 exploit.py -u http://target-uri

パスワードクラッキングを有効にする場合

python3 exploit.py -u http://target-uri --crack

オプション

  • -u, --url: ベースターゲットURLを指定(例: http://10.10.10.100/cms)
  • -c, --crack: ワードリストを使用したパスワードクラッキングを有効化

例

python3 exploit.py -u http://10.10.10.100/cms
python3 exploit.py -u http://10.10.10.100/cms --crack

動作の仕組み

  • Saltのダンプ: パスワードハッシュに使用されるソルトを抽出します。
  • ユーザー名のダンプ: CMSデータベースからユーザー名を抽出します。
  • メールのダンプ: ユーザーに関連付けられたメールを抽出します。
  • パスワードのダンプ: ハッシュ化されたパスワードを抽出します。
  • パスワードクラック: (オプション)ワードリストを使用してパスワードのクラックを試みます。

重要な注意事項

  • このSQLインジェクションは時間ベースであるため、変数 TIME が適切に設定されていることを確認してください。
  • このスクリプトは教育目的のみです。責任を持って許可を得て使用してください。

作成者 Teymur Novruzov

ライセンス このプロジェクトはMITライセンスの下で提供されています。

出力例

[+] Salt for password found: abcdef
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99\
[*] Now try to crack password
[*] Try: password
[+] Password cracked: password

免責事項 このツールは教育目的のみを意図しています。許可なくシステムやネットワークでこのツールを使用することは違法です。作者はこのツールの誤用について一切の責任を負いません。

ツールをダウンロード