Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9053-port-py3 — CVE-2019-9053. | Kitploit
Ferramentas/GitHubGitHub/del0x3/cve-2019-9053-port-py3
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdel0x3/cve-2019-9053-port-py3

CVE-2019-9053-port-py3

CVE-2019-9053.

Ver Repositório
16há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-9053 Exploit - Python 3

Este é um port para Python 3 do exploit CVE-2019-9053, que atinge versões do CMS Made Simple (CMSMS) anteriores à 2.2.10. A vulnerabilidade permite injeção SQL através do módulo News.

Exemplo de Saída

Testado no TryHackMe Simple CTF Challenge.

Exploit Output

Descrição

O exploit aproveita uma vulnerabilidade de injeção SQL no módulo News do CMS Made Simple. Ele pode:

  • Extrair o salt do CMS
  • Extrair o nome de usuário do administrador
  • Extrair o e-mail do administrador
  • Extrair o hash da senha do administrador
  • Opcionalmente quebrar a senha usando uma wordlist fornecida

Início Rápido

Baixe e execute rapidamente usando estes comandos:

# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py

# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt

# Install requirements
pip install -r requirements.txt

# Make exploit executable
chmod +x exploit.py

# Run the exploit
./exploit.py -u http://target.com/cms

Alternativa usando wget:

wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms

Requisitos

  • Python 3.6+
  • Pacotes necessários (veja requirements.txt)

Instalação

  1. Clone este repositório:
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
  1. Instale os pacotes necessários:
pip install -r requirements.txt

Uso

Uso básico:

python3 exploit.py -u http://target.com/cms

Com quebra de senha:

python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt

Argumentos

  • -u, --url: URL base do alvo (obrigatório)
  • -w, --wordlist: Caminho para a wordlist para quebra de senha
  • -c, --crack: Ativar modo de quebra de senha

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de pesquisa em segurança. Não a utilize contra sistemas sem permissão explícita.

Créditos

  • Exploit original por Daniele Scanu
  • Port para Python 3 por Del0x3

Licença

Licença MIT

Baixar ferramenta