Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cms-made-simple-python3 — Exploit convertido para Python3 e notas de pesquisa para CMS Made Simple (CVE-2019-9053) — vulnerabilidade de Injeção SQL não autenticada. Inclui o PoC original, a versão melhorada em Python3, instruções de uso e referência de teste em laboratório. | Kitploit
Ferramentas/GitHubGitHub/jagdeepsinghceh/cms-made-simple-python3
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubjagdeepsinghceh/cms-made-simple-python3

cms-made-simple-python3

Exploit convertido para Python3 e notas de pesquisa para CMS Made Simple (CVE-2019-9053) — vulnerabilidade de Injeção SQL não autenticada. Inclui o PoC original, a versão melhorada em Python3, instruções de uso e referência de teste em laboratório.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 9 mesesAinda não revisado

CMS Made Simple – Kit de Exploração

Uma coleção de scripts, notas e exploits prontos para Python3 para CMS Made Simple (CMSMS), incluindo a famosa Injeção SQL baseada em tempo não autenticada – CVE-2019-9053.

Este repositório é criado e mantido por Encrypticle (Jagdeep Singh) como parte da minha pesquisa em cibersegurança, prática de hacking ético e da série Desafio de Cibersegurança de 100 Dias.


🚀 Sobre Este Repositório

Este repositório contém:

  • ✔️ O exploit original em Python2 convertido para Python3 para CVE-2019-9053
  • ✔️ Uma versão Python3 totalmente portada do exploit
  • ✔️ Notas de passo a passo para atacar o CMS Made Simple em laboratórios
  • ✔️ Exemplos de uso para Python3
  • ✔️ Correções para erros comuns (sintaxe print, dependências, problemas com termcolor, Python2 ausente, etc.)
  • ✔️ Suporte a quebra de wordlist (MD5 + salt)

🕳️ Vulnerabilidade: CVE-2019-9053

As versões ≤ 2.2.9 do CMS Made Simple sofrem de uma vulnerabilidade de injeção SQL cega não autenticada.
A exploração bem-sucedida permite que um atacante vaze:

  • Salt
  • Nome de usuário
  • E-mail
  • Hash da senha do administrador
  • E, opcionalmente, quebre a senha usando uma wordlist

O exploit original usa injeção SQL baseada em tempo por meio do parâmetro moduleinterface.php?mact=.


📂 Exemplo de Uso

sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt

⚠️ Aviso Legal Este projeto é apenas para fins educacionais e de teste de penetração autorizado. NÃO use estes scripts em sistemas que você não possui ou para os quais não tem permissão por escrito para testar. Testes não autorizados são ilegais.

📧 Contato Mantido por Encrypticle (Jagdeep Singh) YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle

⭐ Suporte e Contribuição Se este repositório ajudou você — Deixe uma estrela ⭐ no repositório, faça um fork ou contribua com melhorias para o exploit Python3.

Baixar ferramenta