Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9053-POC — Эксплойт на Python 3 для CVE-2019-9053, неаутентифицированная time-based слепая SQL-инъекция в CMS Made Simple < 2.2.10, извлекающая учетные данные администратора и опционально взламывающая хэши паролей. | Kitploit
Инструменты/GitHubGitHub/caelumisme/cve-2019-9053-poc
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

Эксплойт на Python 3 для CVE-2019-9053, неаутентифицированная time-based слепая SQL-инъекция в CMS Made Simple < 2.2.10, извлекающая учетные данные администратора и опционально взламывающая хэши паролей.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
310 месяцев назадЕщё не проверено

CMS Made Simple < 2.2.10 SQL Injection Exploit

Exploit Banner

🚨 Образовательный SQL-инъекционный эксплойт 🚨

Автор: Daniele Scanu
Ссылка: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ Отказ от ответственности: Этот скрипт предназначен только для образовательного и авторизованного тестирования. Не используйте его в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор и соавторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.


🎯 Что это такое?

Это эксплойт-скрипт на Python 3 для неаутентифицированной SQL-инъекции в CMS Made Simple версий < 2.2.10. Он автоматизирует извлечение чувствительной информации (соль, имя пользователя, email, хэш пароля) из уязвимой CMS с помощью time-based blind SQL-инъекции.

🕹️ Возможности

  • Извлекает соль администратора, имя пользователя, email и хэш пароля
  • Опциональный взлом пароля с использованием предоставленного словаря
  • Цветной, интерактивный вывод в терминале
  • Полная совместимость с Python 3

📚 Ссылки

  • Exploit-DB Entry 46635
  • Официальный сайт CMS Made Simple

🚀 Использование

root@kitploit:~
python cms_exploit.py -u http://target-uri

Для попытки взлома пароля со словарём:

root@kitploit:~
python cms_exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Пример

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ Требования

  • Python 3.x
  • Библиотека requests
  • Библиотека termcolor

Установка зависимостей:

root@kitploit:~
pip install requests termcolor

🧩 Как это работает

  • Выполняет time-based blind SQL-инъекцию для перебора соли, имени пользователя, email и хэша пароля администратора.
  • Опционально взламывает хэш пароля с помощью предоставленного словаря и извлечённой соли.

🎨 Вывод

Скрипт предоставляет цветной пошаговый вывод процесса извлечения и взлома, что делает его одновременно информативным и увлекательным для наблюдения!


👾 Для веселья и обучения

Этот скрипт — отличный способ изучить SQL-инъекции, time-based атаки и взлом паролей. Используйте его ответственно и только с разрешения!


📝 Лицензия

Этот проект предназначен только для образовательных целей. Никаких гарантий, никаких обязательств. Веселитесь, хакайте этично и оставайтесь любопытными!

Скачать инструмент