Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — 이것은 CMS Made Simple <= 2.2.9용 시간 기반 SQL 인젝션 익스플로잇의 수정된 버전입니다. 이 익스플로잇은 원래 Daniele Scanu가 만들었으며, 더 나은 호환성과 현대적인 Python 관행을 위해 업데이트되었습니다. | Kitploit
도구/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

이것은 CMS Made Simple <= 2.2.9용 시간 기반 SQL 인젝션 익스플로잇의 수정된 버전입니다. 이 익스플로잇은 원래 Daniele Scanu가 만들었으며, 더 나은 호환성과 현대적인 Python 관행을 위해 업데이트되었습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
6개월 전아직 검토되지 않음

CVE-2019-9053 - CMS Made Simple SQL 인젝션 익스플로잇 (수정판)

설명

이것은 CMS Made Simple <= 2.2.9용 시간 기반 SQL 인젝션 익스플로잇의 수정된 버전입니다. 원래 익스플로잇은 Daniele Scanu가 만들었으며, 더 나은 호환성과 현대적인 Python 관행을 위해 업데이트되었습니다.

CVE 정보

  • CVE ID: CVE-2019-9053
  • 영향을 받는 소프트웨어: CMS Made Simple <= 2.2.9
  • 취약점 유형: 인증되지 않은 시간 기반 SQL 인젝션
  • 원본 익스플로잇 저자: Daniele Scanu @ Certimeter Group
  • 원본 날짜: 30-03-2019

수정 사항

이 버전에는 다음과 같은 개선 사항이 포함되어 있습니다:

  1. termcolor 의존성 제거 - 원래 스크립트는 컬러 출력을 위해 termcolor 라이브러리가 필요했습니다. 이 버전은 해당 의존성을 제거하여 표준 Python 설치 환경에서 즉시 작동합니다.

  2. 현대화된 파일 처리 - 안전하고 더 Pythonic한 코드를 위해 기존 스타일의 파일 작업을 컨텍스트 관리자(with 문)로 대체했습니다.

  3. 오류 처리 추가 - 누락된 워드리스트 파일을 우아하게 처리하도록 try-except 블록을 구현했습니다.

  4. 코드 단순화 - 전역 변수 선언을 정리하고 코드 가독성을 향상했습니다.

사용법

기본 사용법 (크래킹 없이 자격 증명 추출)

root@kitploit:~
python exploit.py -u http://target-uri

비밀번호 크래킹과 함께

root@kitploit:~
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

요구 사항

  • Python 2.7
  • requests 라이브러리

요구 사항 설치:

root@kitploit:~
pip install requests

작동 방식

이 익스플로잇은 시간 기반 블라인드 SQL 인젝션을 사용하여 다음 정보를 추출합니다:

  • Salt 값
  • 사용자 이름
  • 이메일 주소
  • 비밀번호 해시 (MD5)

선택적으로, 제공된 워드리스트를 사용하여 비밀번호를 크래킹할 수 있습니다.

면책 조항

⚠️ 교육 목적으로만 사용하세요

이 도구는 교육 목적과 공인된 침투 테스트를 위해서만 제공됩니다. TryHackMe CTF 연습용으로 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 테스트 전에 항상 적절한 승인을 받으십시오.

크레딧

  • 원본 저자: Daniele Scanu @ Certimeter Group
  • 원본 익스플로잇: Exploit-DB
  • 수정 버전: TryHackMe CTF 연습과 향상된 호환성을 위해

라이선스

이것은 공개적으로 제공된 익스플로잇의 수정본입니다. 책임감 있고 윤리적으로 사용하십시오.

도구 다운로드