
Exploit convertido para Python3 e notas de pesquisa para CMS Made Simple (CVE-2019-9053) — vulnerabilidade de Injeção SQL não autenticada. Inclui o PoC original, a versão melhorada em Python3, instruções de uso e referência de teste em laboratório.
Uma coleção de scripts, notas e exploits prontos para Python3 para CMS Made Simple (CMSMS), incluindo a famosa Injeção SQL baseada em tempo não autenticada – CVE-2019-9053.
Este repositório é criado e mantido por Encrypticle (Jagdeep Singh) como parte da minha pesquisa em cibersegurança, prática de hacking ético e da série Desafio de Cibersegurança de 100 Dias.
Este repositório contém:
As versões ≤ 2.2.9 do CMS Made Simple sofrem de uma vulnerabilidade de injeção SQL cega não autenticada.
A exploração bem-sucedida permite que um atacante vaze:
O exploit original usa injeção SQL baseada em tempo por meio do parâmetro moduleinterface.php?mact=.
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ Aviso Legal Este projeto é apenas para fins educacionais e de teste de penetração autorizado. NÃO use estes scripts em sistemas que você não possui ou para os quais não tem permissão por escrito para testar. Testes não autorizados são ilegais.
📧 Contato Mantido por Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle
⭐ Suporte e Contribuição Se este repositório ajudou você — Deixe uma estrela ⭐ no repositório, faça um fork ou contribua com melhorias para o exploit Python3.