Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — Python 3 эксплойт для CVE-2019-9053 — неаутентифицированной SQL-инъекции в CMS Made Simple 2.2.9, которая извлекает учётные данные администратора и при необходимости взламывает хэши паролей. | Kitploit
Инструменты/GitHubGitHub/boon-rekcah/cms-made-simple-2.2.9-cve-2019-9053
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubboon-rekcah/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

Python 3 эксплойт для CVE-2019-9053 — неаутентифицированной SQL-инъекции в CMS Made Simple 2.2.9, которая извлекает учётные данные администратора и при необходимости взламывает хэши паролей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
61 год назадЕщё не проверено

Отказ от ответственности

Этот репозиторий предоставляет эксплойт, совместимый с Python 3, нацеленный на неаутентифицированную уязвимость SQL-инъекции в CMS Made Simple версий 2.2.9 и более ранних. Ошибка, отслеживаемая как CVE-2019-9053, позволяет злоумышленникам извлекать конфиденциальные данные администратора, включая имя пользователя, хэшированный пароль, адрес электронной почты и соль.

Оригинальный эксплойт был создан Daniele Scanu.

Оригинальный эксплойт : https://www.exploit-db.com/exploits/46635

Используя этот скрипт, вы соглашаетесь:

Используйте его только на системах, которыми вы владеете или имеете явное разрешение на тестирование. Не возлагайте на автора или участников ответственность за любые прямые, косвенные или последующие убытки, возникшие в результате его использования.

Этот скрипт работает в двух режимах

Режим 1 : Эксплуатация без взлома пароля

Чтобы запустить эксплойт и получить информацию об администраторе CMS без попытки взлома пароля:

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup

Режим 2 : Эксплуатация со взломом пароля

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt
Скачать инструмент