Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053- — 이 익스플로잇은 CMS Made Simple <= 2.2.9의 인증되지 않은 SQL 인젝션 취약점(CVE-2019-9053)을 대상으로 합니다. 시간 기반 블라인드 SQL 인젝션을 사용하여 데이터베이스에서 사용자 이름, 이메일 및 비밀번호 해시를 추출합니다. 또한 워드리스트를 사용한 비밀번호 크래킹을 지원합니다. | Kitploit
도구/GitHubGitHub/hf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubhf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-

CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 익스플로잇은 CMS Made Simple <= 2.2.9의 인증되지 않은 SQL 인젝션 취약점(CVE-2019-9053)을 대상으로 합니다. 시간 기반 블라인드 SQL 인젝션을 사용하여 데이터베이스에서 사용자 이름, 이메일 및 비밀번호 해시를 추출합니다. 또한 워드리스트를 사용한 비밀번호 크래킹을 지원합니다.

저장소 보기
1년 전아직 검토되지 않음

CMS Made Simple <= 2.2.9 SQL 인젝션 익스플로잇 (CVE-2019-9053)

📌 설명

이 익스플로잇은 CMS Made Simple <= 2.2.9(CVE-2019-9053)의 인증되지 않은 SQL 인젝션 취약점을 대상으로 합니다. 이 취약점으로 인해 공격자는 시간 기반 블라인드 SQL 인젝션을 통해 사용자 이름, 이메일, 비밀번호 해시, 솔트와 같은 민감한 정보를 추출할 수 있습니다.

또한, 이 익스플로잇은 제공된 워드리스트를 사용한 비밀번호 크래킹을 지원합니다.

🚀 기능

인증되지 않은 SQL 인젝션

사용자 이름, 이메일 및 비밀번호 해시 추출

비밀번호 솔트 검색

워드리스트를 통한 비밀번호 크래킹 지원 (선택 사항)

시간 기반 블라인드 SQL 인젝션 사용

🔧 설치

저장소를 클론합니다:

root@kitploit:~
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

⚡ 사용법

기본 익스플로잇

root@kitploit:~
python3 exploit.py -u http://target.com/cms

비밀번호 크래킹을 이용한 익스플로잇

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt

📦 요구 사항

Python 3

requests 모듈 (pip install requests)

termcolor 모듈 (pip install termcolor)

🔒 완화 조치

이 취약점으로부터 보호하려면 CMS Made Simple을 최신 보안 버전으로 업그레이드하고, 준비된 문(prepared statements)을 사용하여 적절한 입력 검증을 보장하십시오.

⚠️ 면책 조항

이 익스플로잇은 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 승인되지 않은 접근을 위해 이 스크립트를 오용하는 것은 불법입니다. 저자는 오용이나 발생한 피해에 대해 책임을 지지 않습니다.

📜 라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 License: MIT 파일을 참조하십시오.

🤝 기여

기여는 환영합니다! 스크립트를 개선하려면 자유롭게 이슈를 열거나 풀 리퀘스트를 제출하십시오.

도구 다운로드