Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-9053-python3-remastered — 이 스크립트는 Teymur Novruzov가 Python 3와의 호환성을 보장하기 위해 리마스터링했습니다. 이 도구는 교육 목적으로만 사용되어야 합니다. 허가 없이 이 도구를 시스템이나 네트워크에 사용하는 것은 불법입니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다. | Kitploit
도구/GitHubGitHub/teymurnovruzov
/cve-2019-9053-python3-remastered
Password CrackingVulnerability AnalysisWeb Application ExploitationInformation GatheringLearning & Education
GitHubteymurnovruzov/cve-2019-9053-python3-remastered

CVE-2019-9053-python3-remastered

이 스크립트는 Teymur Novruzov가 Python 3와의 호환성을 보장하기 위해 리마스터링했습니다. 이 도구는 교육 목적으로만 사용되어야 합니다. 허가 없이 이 도구를 시스템이나 네트워크에 사용하는 것은 불법입니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

저장소 보기
12년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-9053-python3-remastered

이 스크립트는 Teymur Novruzov가 Python 3 호환성을 보장하기 위해 리마스터링했습니다. 이 도구는 교육 목적으로만 제공됩니다. 허가 없이 시스템이나 네트워크에서 이 도구를 무단으로 사용하는 것은 불법입니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.

CMS Made Simple SQL 인젝션 익스플로잇 (Python 3) 개요 이 저장소는 CMS Made Simple의 시간 기반 SQL 인젝션 취약점을 이용하는 Python 3 스크립트를 포함하고 있습니다. 이 스크립트는 Teymur Novruzov가 Python 3 호환성을 보장하기 위해 리마스터링했습니다.

기능

  • 솔트, 사용자 이름, 이메일, 비밀번호와 같은 민감한 정보를 덤프합니다.
  • 단어 목록을 사용하는 선택적 비밀번호 크래킹 기능.
  • 시간 기반 SQL 인젝션 방식을 사용합니다.

요구 사항 Python 3.x Requests 라이브러리 (pip install requests로 설치)

사용법 기본 사용법

root@kitploit:~
python3 exploit.py -u http://target-uri

비밀번호 크래킹 사용

root@kitploit:~
python3 exploit.py -u http://target-uri --crack

옵션

  • -u, --url: 기본 대상 URL을 지정합니다 (예: http://10.10.10.100/cms)
  • -c, --crack: 단어 목록을 사용한 비밀번호 크래킹 활성화

예시

root@kitploit:~
python3 exploit.py -u http://10.10.10.100/cms
python3 exploit.py -u http://10.10.10.100/cms --crack

작동 방식

  • 솔트 덤프: 비밀번호 해싱에 사용되는 솔트를 추출합니다.
  • 사용자 이름 덤프: CMS 데이터베이스에서 사용자 이름을 추출합니다.
  • 이메일 덤프: 사용자와 연결된 이메일을 추출합니다.
  • 비밀번호 덤프: 해시된 비밀번호를 추출합니다.
  • 비밀번호 크래킹: (선택 사항) 단어 목록을 사용하여 비밀번호 크래킹을 시도합니다.

중요 참고 사항

  • 이 SQL 인젝션은 시간 기반이므로 TIME 변수가 적절히 설정되었는지 확인하세요.
  • 이 스크립트는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고 허가를 받으세요.

저자 Teymur Novruzov

라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.

출력 예시

root@kitploit:~
[+] Salt for password found: abcdef
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99\
[*] Now try to crack password
[*] Try: password
[+] Password cracked: password

면책 조항 이 도구는 교육 목적으로만 제공됩니다. 허가 없이 시스템이나 네트워크에서 이 도구를 무단으로 사용하는 것은 불법입니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.

도구 다운로드