Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-9053-Exploit-Python-3 — O exploit foi editado para funcionar com diferentes codificações de texto e Python 3 e é compatível com a versão 2.2.9 do CMSMS e anteriores. | Kitploit
Ferramentas/GitHubGitHub/mahamedm/cve-2019-9053-exploit-python-3
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubmahamedm/cve-2019-9053-exploit-python-3

CVE-2019-9053-Exploit-Python-3

O exploit foi editado para funcionar com diferentes codificações de texto e Python 3 e é compatível com a versão 2.2.9 do CMSMS e anteriores.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
883há 1 anoAinda não revisado

Exploit CVE-2019-9053 (Python 3)

Este repositório contém um exploit para a vulnerabilidade CVE-2019-9053 encontrada no software CMS Made Simple (CMSMS). O exploit foi modificado para funcionar com Python 3 e é compatível com a versão 2.2.9 do CMSMS e anteriores.

Descrição

CVE-2019-9053 é uma vulnerabilidade de Injeção SQL cega baseada em tempo (Time-Based Blind SQLi) que permite ao atacante enumerar o banco de dados extraindo informações ao monitorar atrasos nas respostas da aplicação. A vulnerabilidade está presente em versões do CMSMS iguais ou inferiores a 2.2.9.

Detalhes do Exploit

O script Python fornecido é projetado para extrair dados do banco de dados e, opcionalmente, quebrar hashes extraídos usando uma wordlist fornecida e diferentes codificações. Ele tenta abrir o arquivo de wordlist especificado usando várias codificações e verifica se o hash MD5 calculado da senha codificada corresponde à senha alvo.

O código foi editado para funcionar com Python 3 e inclui suporte para diferentes tipos de codificações. Ele usa a biblioteca hashlib para calcular hashes MD5 e realiza as manipulações de string necessárias para lidar com operações de codificação e decodificação.

Uso

root@kitploit:~
Usage: exploit.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     Base target uri (ex. http://10.10.10.100/cms)
  -w WORDLIST, --wordlist=WORDLIST
                        Wordlist for crack admin password
  -c, --crack           Crack password with wordlist
  -t TIME, --time=TIME  Time for SQLIi time based attack, default = 1
                        (second). The slower your internet is the larger this
                        number should be.
  -s salt, --salt=salt  Salt for password hash
  -p pass, --pass=pass  Password hash

Quando você executar o script, ele extrairá o salt do hash da senha, depois o nome de usuário, depois o email e, em seguida, o hash da senha, letra por letra. Se ele avançar a partir de uma dessas strings extraídas e a string parecer curta (como quando tem apenas cerca de 3 ou 4 caracteres), você deve sair do programa e utilizar --time, aumentando seu valor.

Se você quiser apenas quebrar a senha, pode passar o salt e o hash como argumentos para o script. O script então tentará quebrar a senha usando a wordlist fornecida. ex.: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy

Aviso Legal

Este script de exploit é fornecido apenas para fins educacionais. Os autores não promovem nem endossam qualquer uso não autorizado ou exploração de vulnerabilidades. A responsabilidade por qualquer uso ilegal ou antiético deste script recai exclusivamente sobre o usuário.

Por favor, use este script com responsabilidade e com a devida autorização.

Baixar ferramenta