Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/so1icitx/cve-2019-9053
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

Exploit de injeção SQL não autenticada para CVE-2019-9053 em CMS Made Simple <= 2.2.9. Extrai credenciais de admin com SQLi baseada em tempo.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploração CVE-2019-9053 - CMS Made Simple Injeção SQL Não Autenticada (SQLi)

Um script de exploração para CVE-2019-9053, uma vulnerabilidade crítica de injeção SQL não autenticada (SQLi) no CMS Made Simple versões 2.2.9 e inferiores. Esta ferramenta utiliza injeção SQL baseada em tempo para extrair credenciais de admin (nome de usuário, email, hash da senha e salt) de sites vulneráveis CMS Made Simple. Também oferece opcionalmente quebra de senhas usando uma wordlist, visando esta falha de segurança que permite a invasores obter dados sensíveis sem autenticação. A exploração de CVE-2019-9053 pode levar a assunção total do site, violações de dados ou injeção de código malicioso, tornando-se um risco significativo para sistemas não corrigidos.

Autor

  • so1icitx

Funcionalidades

  • Testa o CMS Made Simple quanto à vulnerabilidade CVE-2019-9053 com uma verificação SQLi baseada em tempo.
  • Extrai credenciais de admin: salt, nome de usuário, email e hash da senha.
  • Opcionalmente quebra de senhas com uma wordlist para recuperar senhas em texto claro.
  • Saída colorida para fácil monitoramento do progresso da injeção SQL.
  • Modo de depuração exibindo URLs de requisição e tempos de resposta para exploração da vulnerabilidade.

Pré-requisitos

  • Python 3.6+
  • Pacotes necessários:
    root@kitploit:~
    pip install requests termcolor
    

Uso

root@kitploit:~
python3 exploit.py -u <target_url> [options]

Opções

  • -u, --url: URL base da instância do CMS Made Simple (ex.: http://example.com) - obrigatório.
  • -w, --wordlist: Caminho para um arquivo ou diretório de wordlist para quebra de senhas (opcional).
  • -c, --crack: Ativar modo de quebra de senhas (opcional).
  • -t, --time: Tempo de espera em segundos para injeção SQL baseada em tempo (padrão: 5).

Exemplos

  • Exploração básica SQLi:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • Com quebra de senhas:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /path/to/rockyou.txt
    
  • Tempo de espera personalizado para SQLi baseada em tempo:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

Notas

  • Os alvos devem estar executando CMS Made Simple 2.2.9 ou inferior com o módulo News habilitado.
  • Explora uma falha em /moduleinterface.php, permitindo que invasores não autenticados realizem injeção SQL.
  • Ajuste --time com base na latência da rede (ex.: 10 segundos para respostas mais lentas).
  • Diretórios de wordlist são verificados em busca de arquivos comuns como rockyou.txt para quebra de credenciais.
  • Use com responsabilidade apenas em sistemas autorizados para evitar violações de dados ou comprometimento do site.
  • Contate-me em [email protected] para suporte ou problemas!

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes de segurança autorizados. A exploração não autorizada de CVE-2019-9053 é ilegal e antiética.

Baixar ferramenta