Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/azrenom/cms-made-simple-2.2.9-cve-2019-9053
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubazrenom/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

Exploração para CVE-2019-9053, uma injeção SQL não autenticada no CMS Made Simple 2.2.9, que extrai credenciais de administrador e opcionalmente quebra a senha usando uma lista de palavras.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
34há 1 anoAinda não revisado

CMS-Made-Simple-2.2.9 - Exploit de Injeção SQL - CVE-2019-9053

Descrição

Este repositório contém um exploit para uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple versões 2.2.9 e anteriores. Essa vulnerabilidade, identificada como CVE-2019-9053, permite que um atacante recupere informações sensíveis como o nome de utilizador, a hash da palavra-passe, o email e o salt do administrador do CMS.

O script original foi escrito por Daniele Scanu do Certimeter Group e foi atualizado por Azrenom para ser compatível com Python 3 e incluir várias otimizações para tratamento de erros e estabilidade geral.

Funcionalidades

  • Extração do salt, nome de utilizador, email e hash da palavra-passe do administrador do CMS.
  • Capacidade de quebrar a palavra-passe do administrador usando uma wordlist por meio de força bruta.
  • Compatível com Python 3.
  • Lida com erros de codificação ao ler wordlists.

Requisitos

  • Python 3.x
  • Bibliotecas Python:
    • requests
    • termcolor

Instalação de Dependências

Antes de executar o script, instale as dependências necessárias usando o pip:

pip install requests termcolor

Uso

1. Exploração sem quebra de palavra-passe

Para executar o exploit e obter informações sobre o administrador do CMS sem tentar quebrar a palavra-passe:

python3 exploit.py -u http://[TARGET-IP]/cms

Substitua `[TARGET-IP]` pelo endereço IP ou URL real onde o CMS Made Simple está hospedado.

2. Exploração com quebra de palavra-passe

Se tiver uma wordlist e quiser tentar quebrar a palavra-passe do administrador após obter o salt e a hash:

python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt

Opções Disponíveis

OpçãoDescrição

Como o script funciona

O script opera em várias etapas:

  1. Extração do salt: Através de uma injeção SQL, o script recupera o salt usado para gerar a hash da palavra-passe do administrador.
  2. Recuperação de credenciais: O script obtém o nome de utilizador, email e hash da palavra-passe do administrador.
  3. Quebra de palavra-passe: Se a opção `--crack` estiver ativada, o script tenta quebrar a palavra-passe usando uma wordlist.
  4. Exibição de resultados: As informações extraídas são impressas no terminal.

Limitações

  • Este ataque baseia-se numa injeção SQL baseada em tempo; portanto, dependendo da configuração do servidor, pode demorar mais tempo.
  • A funcionalidade de quebra de palavra-passe depende de uma wordlist. Sem uma wordlist adequada, pode não ser possível quebrar a palavra-passe.

Aviso

Este script é fornecido apenas para fins educacionais e de pesquisa. Qualquer utilização contra sistemas sem permissão explícita do proprietário é ilegal. Utilize-o apenas em ambientes controlados ou com a devida autorização.


Contribuição

Se desejar contribuir para este projeto, pode:

  1. Fazer um fork do repositório.
  2. Criar um branch para as suas alterações.
  3. Submeter um pull request com uma descrição clara das alterações.
Baixar ferramenta
`-u` ou `--url`Obrigatório. URL do CMS alvo (ex.: `http://10.10.10.100/cms\`)
`-w` ou `--wordlist`Opcional. Caminho para a wordlist para quebrar a palavra-passe
`-c` ou `--crack`Opcional. Ativa a quebra de palavra-passe após completar o exploit