Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-9053 — CMS Made Simple <= 2.2.9의 CVE-2019-9053을 대상으로 한 인증되지 않은 SQL 인젝션 익스플로잇입니다. 시간 기반 SQL 인젝션을 통해 관리자 자격 증명을 추출합니다. | Kitploit
도구/GitHubGitHub/so1icitx/cve-2019-9053
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

CMS Made Simple <= 2.2.9의 CVE-2019-9053을 대상으로 한 인증되지 않은 SQL 인젝션 익스플로잇입니다. 시간 기반 SQL 인젝션을 통해 관리자 자격 증명을 추출합니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-9053 익스플로잇 - CMS Made Simple 인증되지 않은 SQL 인젝션 (SQLi)

CVE-2019-9053용 익스플로잇 스크립트로, CMS Made Simple 버전 2.2.9 이하에서 발생하는 치명적인 인증되지 않은 SQL 인젝션(SQLi) 취약점입니다. 이 도구는 시간 기반 SQL 인젝션을 활용하여 취약한 CMS Made Simple 사이트에서 관리자 자격 증명(사용자 이름, 이메일, 비밀번호 해시 및 솔트)을 추출합니다. 또한 워드리스트를 사용한 선택적 비밀번호 크래킹을 제공하며, 공격자가 인증 없이 민감한 데이터를 검색할 수 있게 하는 보안 결함을 대상으로 합니다. CVE-2019-9053 악용은 전체 사이트 장악, 데이터 유출 또는 악성 코드 삽입으로 이어질 수 있어 패치되지 않은 시스템에 심각한 위험을 초래합니다.

작성자

  • so1icitx

기능

  • 시간 기반 SQLi 확인을 통해 CMS Made Simple에서 CVE-2019-9053 취약점을 테스트합니다.
  • 관리자 자격 증명(솔트, 사용자 이름, 이메일, 비밀번호 해시)을 추출합니다.
  • 워드리스트를 사용하여 평문 비밀번호를 복구하는 선택적 비밀번호 크래킹.
  • SQL 인젝션 진행 상황을 쉽게 모니터링할 수 있는 색상화된 출력.
  • 취약점 악용을 위해 요청 URL과 응답 시간을 표시하는 디버그 모드.

사전 요구 사항

  • Python 3.6+
  • 필요한 패키지:
    root@kitploit:~
    pip install requests termcolor
    

사용 방법

root@kitploit:~
python3 exploit.py -u <target_url> [options]

옵션

  • -u, --url: CMS Made Simple 인스턴스의 기본 URL (예: http://example.com) - 필수.
  • -w, --wordlist: 비밀번호 크래킹을 위한 워드리스트 파일 또는 디렉토리 경로 (선택 사항).
  • -c, --crack: 비밀번호 크래킹 모드 활성화 (선택 사항).
  • -t, --time: 시간 기반 SQL 인젝션을 위한 대기 시간(초) (기본값: 5).

예시

  • 기본 SQLi 익스플로잇:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • 비밀번호 크래킹 사용:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /path/to/rockyou.txt
    
  • 시간 기반 SQLi를 위한 사용자 지정 대기 시간:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

참고 사항

  • 대상은 News 모듈이 활성화된 CMS Made Simple 2.2.9 이하를 실행해야 합니다.
  • /moduleinterface.php의 결함을 악용하여 인증되지 않은 공격자가 SQL 인젝션을 수행할 수 있게 합니다.
  • 네트워크 지연 시간에 따라 --time을 조정하세요 (예: 응답이 느린 경우 10초).
  • 자격 증명 크래킹을 위해 워드리스트 디렉토리에서 rockyou.txt와 같은 일반적인 파일을 검색합니다.
  • 데이터 유출 또는 사이트 손상을 방지하려면 승인된 시스템에서만 책임감 있게 사용하세요.
  • 지원 또는 문제가 있는 경우 [email protected]으로 연락하세요!

면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. CVE-2019-9053을 무단으로 악용하는 것은 불법적이며 비윤리적입니다.

도구 다운로드