Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SimpleCTF-UpdatedExploit — Este script é uma versão modificada do exploit original de Daniele Scanu, que explora uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple <= 2.2.10 (CVE-2019-9053). | Kitploit
Ferramentas/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

Este script é uma versão modificada do exploit original de Daniele Scanu, que explora uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple <= 2.2.10 (CVE-2019-9053).

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
6há 2 anosAinda não revisado

CMS Made Simple <= 2.2.10 Exploit de Injeção SQL

Visão Geral

Este script Python explora uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple <= 2.2.10 (CVE-2019-9053). O exploit extrai informações sensíveis como o salt, nome de utilizador, email e password do administrador da base de dados do CMS Made Simple.

Modificações

Este script é uma versão modificada do exploit original de Daniele Scanu. As seguintes melhorias foram feitas:

  1. Atualizado para Python 3:

    • O script é agora compatível com Python 3, garantindo compatibilidade com sistemas atuais e futuros.
  2. Aumento da variável TIME:

    • A variável TIME foi aumentada de 1 para 3 segundos, melhorando a consistência e fiabilidade da injeção SQL baseada em tempo.
  3. Melhor tratamento de erros:

    • Foi adicionada lógica de repetição para lidar com timeouts de pedidos, tornando o script mais robusto e fiável.
  4. Melhor legibilidade do código:

    • O código foi limpo para melhor legibilidade e manutenção. Isto inclui o uso de gestores de contexto para operações de ficheiros, simplificação de declarações de importação e formatação de strings de payload usando f-strings.

Requisitos

  • Python 3.x
  • Biblioteca requests
  • Biblioteca termcolor

Primeiro, certifique-se de que tem o pip instalado:

root@kitploit:~
apt install python3-pip

Pode instalar as bibliotecas necessárias usando pip:

root@kitploit:~
pip install requests termcolor

Uso

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. Execute o script de exploit:
root@kitploit:~
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

Parâmetros

  • -u, --url: O URL base da instância alvo do CMS Made Simple (ex.: http://example.com/cms).
  • -c, --crack: Opcional. Tenta quebrar a password do administrador usando a wordlist fornecida.
  • -w, --wordlist: Opcional. Caminho para a wordlist para quebra de password.

Exemplos

Exemplo 1: Extrair informação sem quebra de password

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms

Exemplo 2: Extrair informação e quebrar a password

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

Explicação

  1. Extrair Salt: O script primeiro recupera o salt usado na hashing das passwords.
  2. Extrair Nome de Utilizador: Em seguida, obtém o nome de utilizador do administrador.
  3. Extrair Email: O email do administrador é extraído a seguir.
  4. Extrair Password: Finalmente, recupera a password hashed.
  5. Quebrar Password: Se a opção -c for fornecida, tenta quebrar a password usando a wordlist fornecida.

Notas

  • Certifique-se de que o URL alvo aponta para uma instância vulnerável de CMS Made Simple.
  • A injeção SQL é baseada em tempo, pelo que o tempo de execução pode variar.
  • Use com responsabilidade e apenas em sistemas para os quais tem permissão para testar.

Aviso Legal

Este script é apenas para fins educacionais. O autor não é responsável por qualquer uso indevido ou dano causado por este script.

Baixar ferramenta