Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9053 | Kitploit
Ferramentas/GitHubGitHub/kalidas-7/cve-2019-9053
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubkalidas-7/cve-2019-9053

CVE-2019-9053

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CMS Made Simple <= 2.2.9 - Exploit de Injeção SQL Não Autenticada (Python 3)

Visão Geral

Este exploit executa uma injeção SQL cega baseada em tempo não autenticada contra CMS Made Simple <= 2.2.9, permitindo a extração de:

  • Salt usado para hash de senhas
  • Nome de usuário do administrador
  • Email do administrador
  • Hash da senha

Opcionalmente, ele pode quebrar a senha usando uma wordlist fornecida.


Arquivos

  • cmsms_sqli_py3.py – Script de exploit em Python 3.

Requisitos

  • Python 3 (pré-instalado no Kali)

  • Módulo termcolor:

    root@kitploit:~
    pip install termcolor
    
  • Wordlist para quebra de senha (opcional), ex.: /usr/share/wordlists/rockyou.txt


Uso

Extração básica (salt, nome de usuário, email, hash da senha):

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri

Extrair e quebrar senha usando uma wordlist:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt

Exemplo:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt

Como Funciona

  • Executa injeção SQL cega baseada em tempo em:

    root@kitploit:~
    moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
    
  • Extrai dados caractere por caractere verificando atrasos na resposta.

  • Extrai:

    • Salt (tabela cms_siteprefs)
    • Nome de usuário do administrador (cms_users)
    • Email do administrador (cms_users)
    • Hash da senha do administrador (cms_users)
  • Opcionalmente, tenta quebrar o hash extraído usando a wordlist e o salt fornecidos.


Notas

✅ Totalmente compatível com Python 3 (estável em fluxos de trabalho TryHackMe/HTB). ✅ Funciona perfeitamente dentro do seu ambiente virtual (venv). ✅ Usa saída colorida para acompanhamento claro do progresso.


Aviso Legal

Este exploit é apenas para fins educacionais. Não o utilize em sistemas que você não possua ou para os quais não tenha permissão explícita para testar.


Créditos

  • Exploit original em Python 2: Daniele Scanu @ Certimeter Group
  • Conversão e limpeza para Python 3: ChatGPT (OpenAI)

Se você precisar de geração automática de relatórios das credenciais extraídas ou de geração de payloads de login automático para seu fluxo de trabalho de pentest, me avise.

Baixar ferramenta