Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053- — Exploração de injeção SQL cega baseada em tempo para CMS Made Simple <= 2.2.9 (CVE-2019-9053) que extrai nome de usuário, e-mail, hash de senha e salt, com quebra de senha opcional via wordlist. | Kitploit
Ferramentas/GitHubGitHub/hf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubhf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-

CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração de injeção SQL cega baseada em tempo para CMS Made Simple <= 2.2.9 (CVE-2019-9053) que extrai nome de usuário, e-mail, hash de senha e salt, com quebra de senha opcional via wordlist.

Ver Repositório
6há 1 anoAinda não revisado

CMS Made Simple <= 2.2.9 - Exploit de Injeção SQL (CVE-2019-9053)

📌 Descrição

Este exploit visa uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple <= 2.2.9 (CVE-2019-9053). A vulnerabilidade permite que atacantes extraiam informações sensíveis como nome de usuário, e-mail, hash da senha e salt por meio de uma injeção SQL cega baseada em tempo.

Além disso, o exploit suporta a quebra de senhas usando uma wordlist fornecida.

🚀 Funcionalidades

Injeção SQL não autenticada

Extrai nome de usuário, e-mail e hash da senha

Recupera o salt da senha

Suporta quebra de senhas via wordlist (opcional)

Usa injeção SQL cega baseada em tempo

🔧 Instalação

Clone o repositório:

root@kitploit:~
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

⚡ Uso

Exploração básica

root@kitploit:~
python3 exploit.py -u http://target.com/cms

Exploração com quebra de senhas

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt

📦 Requisitos

Python 3

módulo requests (pip install requests)

módulo termcolor (pip install termcolor)

🔒 Mitigação

Para se proteger contra esta vulnerabilidade, atualize o CMS Made Simple para a versão segura mais recente e garanta a sanitização adequada das entradas com instruções preparadas.

⚠️ Aviso

Este exploit é apenas para fins educacionais e de teste de penetração autorizado. O uso indevido deste script para acesso não autorizado é ilegal. O autor não é responsável por qualquer uso indevido ou dano causado.

📜 Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo License: MIT para mais detalhes.

🤝 Contribuindo

Contribuições são bem-vindas! Sinta-se à vontade para abrir uma issue ou enviar um pull request para melhorar o script.

Baixar ferramenta