Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SimpleCTF-UpdatedExploit — 이 스크립트는 Daniele Scanu의 원본 익스플로잇을 수정한 버전으로, CMS Made Simple <= 2.2.10 (CVE-2019-9053)에서 인증되지 않은 SQL 인젝션 취약점을 이용합니다. | Kitploit
도구/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

이 스크립트는 Daniele Scanu의 원본 익스플로잇을 수정한 버전으로, CMS Made Simple <= 2.2.10 (CVE-2019-9053)에서 인증되지 않은 SQL 인젝션 취약점을 이용합니다.

저장소 보기
642년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CMS Made Simple <= 2.2.10 SQL 인젝션 익스플로잇

개요

이 Python 스크립트는 CMS Made Simple <= 2.2.10 (CVE-2019-9053)의 인증되지 않은 SQL 인젝션 취약점을 이용합니다. 이 익스플로잇은 CMS Made Simple 데이터베이스에서 salt, 사용자 이름, 이메일, 관리자 비밀번호 등의 민감한 정보를 추출합니다.

수정 사항

이 스크립트는 Daniele Scanu의 원본 익스플로잇을 수정한 버전입니다. 다음과 같은 개선이 이루어졌습니다:

  1. Python 3으로 업데이트:

    • 스크립트가 이제 Python 3와 호환되어 현재 및 미래 시스템과의 호환성을 보장합니다.
  2. TIME 변수 증가:

    • TIME 변수가 1초에서 3초로 증가하여 시간 기반 SQL 인젝션의 일관성과 신뢰성이 향상되었습니다.
  3. 향상된 오류 처리:

    • 요청 시간 초과를 처리하기 위해 재시도 로직이 추가되어 스크립트가 더 견고하고 신뢰할 수 있게 되었습니다.
  4. 코드 가독성 향상:

    • 코드 가독성과 유지보수성을 개선하기 위해 정리되었습니다. 여기에는 파일 작업에 컨텍스트 관리자 사용, import 문 간소화, f-문자열을 사용한 페이로드 문자열 서식 지정 등이 포함됩니다.

요구 사항

  • Python 3.x
  • requests 라이브러리
  • termcolor 라이브러리

먼저 pip가 설치되어 있는지 확인하세요:

root@kitploit:~
apt install python3-pip

다음 명령어로 pip를 사용하여 필요한 라이브러리를 설치할 수 있습니다:

root@kitploit:~
pip install requests termcolor

사용법

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. 익스플로잇 스크립트를 실행합니다:
root@kitploit:~
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

매개변수

  • -u, --url: 대상 CMS Made Simple 인스턴스의 기본 URL (예: http://example.com/cms)
  • -c, --crack: 선택 사항. 제공된 단어 목록을 사용하여 관리자 비밀번호를 크래킹합니다.
  • -w, --wordlist: 선택 사항. 비밀번호 크래킹을 위한 단어 목록 경로.

예제

예제 1: 비밀번호 크래킹 없이 정보 추출

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms

예제 2: 정보 추출 및 비밀번호 크래킹

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

설명

  1. 솔트 추출: 스크립트가 먼저 비밀번호 해싱에 사용된 솔트를 검색합니다.
  2. 사용자 이름 추출: 그런 다음 관리자 사용자 이름을 가져옵니다.
  3. 이메일 추출: 다음으로 관리자 이메일을 추출합니다.
  4. 비밀번호 추출: 마지막으로 해시된 비밀번호를 검색합니다.
  5. 비밀번호 크래킹: -c 옵션이 제공되면 제공된 단어 목록을 사용하여 비밀번호를 크래킹합니다.

참고 사항

  • 대상 URL이 취약한 CMS Made Simple 인스턴스를 가리키는지 확인하세요.
  • SQL 인젝션은 시간 기반이므로 실행 시간이 다를 수 있습니다.
  • 책임감 있게 사용하고 테스트 권한이 있는 시스템에서만 사용하세요.

면책 조항

이 스크립트는 교육 목적으로만 제공됩니다. 작성자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드