Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-9053 — CMS Made Simple <= 2.2.9에 대한 인증되지 않은 시간 기반 블라인드 SQL 인젝션 익스플로잇. 관리자 자격 증명을 추출하고 선택적으로 워드리스트를 사용하여 비밀번호 해시를 크랙합니다. | Kitploit
도구/GitHubGitHub/kalidas-7/cve-2019-9053
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubkalidas-7/cve-2019-9053

CVE-2019-9053

CMS Made Simple <= 2.2.9에 대한 인증되지 않은 시간 기반 블라인드 SQL 인젝션 익스플로잇. 관리자 자격 증명을 추출하고 선택적으로 워드리스트를 사용하여 비밀번호 해시를 크랙합니다.

저장소 보기
41년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CMS Made Simple <= 2.2.9 인증되지 않은 SQL 인젝션 익스플로잇 (Python 3)

개요

이 익스플로잇은 CMS Made Simple <= 2.2.9에 대해 인증되지 않은 시간 기반 블라인드 SQL 인젝션을 수행하며, 다음 정보를 추출할 수 있습니다:

  • 비밀번호 해싱에 사용되는 솔트(salt)
  • 관리자 사용자 이름
  • 관리자 이메일
  • 비밀번호 해시

선택적으로 제공된 워드리스트를 사용하여 비밀번호를 크랙할 수 있습니다.


파일

  • cmsms_sqli_py3.py – Python 3 익스플로잇 스크립트.

요구 사항

  • Python 3 (Kali에 사전 설치됨)

  • termcolor 모듈:

    root@kitploit:~
    pip install termcolor
    
  • 크래킹용 워드리스트 (선택 사항), 예: /usr/share/wordlists/rockyou.txt


사용법

기본 추출 (솔트, 사용자 이름, 이메일, 비밀번호 해시):

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri

워드리스트를 사용한 추출 및 비밀번호 크랙:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt

예시:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt

작동 방식

  • 시간 기반 블라인드 SQL 인젝션 수행 대상:

    root@kitploit:~
    moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
    
  • 응답 지연을 확인하여 데이터를 한 문자씩 추출합니다.

  • 추출 항목:

    • 솔트 (cms_siteprefs 테이블)
    • 관리자 사용자 이름 (cms_users)
    • 관리자 이메일 (cms_users)
    • 관리자 비밀번호 해시 (cms_users)
  • 선택적으로 추출된 해시를 제공된 워드리스트와 솔트를 사용하여 크랙을 시도합니다.


참고 사항

✅ Python 3 완전 호환 (TryHackMe/HTB 워크플로에서 안정적). ✅ 가상 환경(venv) 내에서 깔끔하게 작동. ✅ 진행 상황을 명확하게 추적할 수 있도록 컬러 출력 사용.


면책 조항

이 익스플로잇은 교육 목적으로만 사용하십시오. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 사용하지 마십시오.


크레딧

  • 원본 Python 2 익스플로잇: Daniele Scanu @ Certimeter Group
  • Python 3 변환 및 정리: ChatGPT (OpenAI)

추출된 자격 증명의 자동 보고나 펜테스트 워크플로를 위한 자동 로그인 페이로드 생성이 필요하다면 알려주세요.

도구 다운로드