Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9053-port-py3 — CVE-2019-9053. | Kitploit
Инструменты/GitHubGitHub/del0x3/cve-2019-9053-port-py3
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdel0x3/cve-2019-9053-port-py3

CVE-2019-9053-port-py3

CVE-2019-9053.

Репозиторий
81 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт CVE-2019-9053 - Python 3

Это порт на Python 3 эксплойта CVE-2019-9053, который нацелен на версии CMS Made Simple (CMSMS) до 2.2.10. Уязвимость позволяет выполнить SQL-инъекцию через интерфейс модуля News.

Пример вывода

Протестировано на TryHackMe Simple CTF Challenge.

Вывод эксплойта

Описание

Эксплойт использует уязвимость SQL-инъекции в модуле News CMS Made Simple. Он может:

  • Извлечь соль CMS
  • Дамп имени администратора
  • Дамп email администратора
  • Дамп хеша пароля администратора
  • Опционально взломать пароль с использованием предоставленного списка слов

Быстрый старт

Скачайте и запустите быстро с помощью этих команд:

root@kitploit:~
# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py

# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt

# Install requirements
pip install -r requirements.txt

# Make exploit executable
chmod +x exploit.py

# Run the exploit
./exploit.py -u http://target.com/cms

Альтернатива с использованием wget:

root@kitploit:~
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms

Требования

  • Python 3.6+
  • Необходимые пакеты (см. requirements.txt)

Установка

  1. Клонируйте этот репозиторий:
root@kitploit:~
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
  1. Установите необходимые пакеты:
root@kitploit:~
pip install -r requirements.txt

Использование

Базовое использование:

root@kitploit:~
python3 exploit.py -u http://target.com/cms

С взломом пароля:

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt

Аргументы

  • -u, --url: Базовый URL цели (обязательно)
  • -w, --wordlist: Путь к списку слов для взлома пароля
  • -c, --crack: Включить режим взлома пароля

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и исследований в области безопасности. Не используйте его против систем без явного разрешения.

Благодарности

  • Оригинальный эксплойт от Daniele Scanu
  • Порт на Python 3 от Del0x3

Лицензия

Лицензия MIT

Скачать инструмент