Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9053-POC — Exploit Python 3 para CVE-2019-9053, uma injeção SQL cega baseada em tempo não autenticada no CMS Made Simple < 2.2.10, extraindo credenciais de administrador e opcionalmente quebrando hashes de senha. | Kitploit
Ferramentas/GitHubGitHub/caelumisme/cve-2019-9053-poc
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

Exploit Python 3 para CVE-2019-9053, uma injeção SQL cega baseada em tempo não autenticada no CMS Made Simple < 2.2.10, extraindo credenciais de administrador e opcionalmente quebrando hashes de senha.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
12há 11 mesesAinda não revisado

CMS Made Simple < 2.2.10 Exploit de Injeção SQL

Exploit Banner

🚨 Exploit Educacional de Injeção SQL 🚨

Autor: Daniele Scanu
Referência: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ Aviso Legal: Este script é apenas para fins educacionais e testes autorizados. Não o utilize em sistemas que você não possui ou para os quais não tenha permissão explícita para testar. O autor e contribuidores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.


🎯 O que é isso?

Este é um script de exploit em Python 3 para a vulnerabilidade de Injeção SQL não autenticada no CMS Made Simple versões < 2.2.10. Ele automatiza a extração de informações sensíveis (salt, nome de usuário, e-mail, hash de senha) de uma instância vulnerável do CMS usando injeção SQL cega baseada em tempo.

🕹️ Funcionalidades

  • Extrai salt de admin, nome de usuário, e-mail e hash de senha
  • Opcionalmente quebra a senha com uma wordlist fornecida
  • Saída colorida e interativa no terminal
  • Totalmente compatível com Python 3

📚 Referências

  • Exploit-DB Entry 46635
  • CMS Made Simple Official Site

🚀 Uso

python cms_exploit.py -u http://target-uri

Para tentar quebrar a senha com uma wordlist:

python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Exemplo

python cms_exploit.py -u http://10.10.10.100/cms

🛠️ Requisitos

  • Python 3.x
  • requests library
  • termcolor library

Instale as dependências com:

pip install requests termcolor

🧩 Como Funciona

  • Realiza uma injeção SQL cega baseada em tempo para enumerar o salt, nome de usuário, e-mail e hash de senha do usuário admin.
  • Opcionalmente quebra o hash da senha usando uma wordlist fornecida e o salt extraído.

🎨 Saída

O script fornece uma saída colorida e passo a passo do processo de extração e quebra, tornando-o informativo e divertido de assistir!


👾 Para Diversão e Aprendizado

Este script é uma ótima maneira de aprender sobre injeção SQL, ataques baseados em tempo e quebra de senhas. Use-o com responsabilidade e sempre com permissão!


📝 Licença

Este projeto é apenas para uso educacional. Sem garantias, sem promessas. Divirta-se, hackeie eticamente e mantenha-se curioso!

Baixar ferramenta