Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SimpleCTF-UpdatedExploit — Этот скрипт является модифицированной версией оригинального эксплойта от Daniele Scanu, который эксплуатирует неаутентифицированную уязвимость SQL-инъекции в CMS Made Simple <= 2.2.10 (CVE-2019-9053). | Kitploit
Инструменты/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

Этот скрипт является модифицированной версией оригинального эксплойта от Daniele Scanu, который эксплуатирует неаутентифицированную уязвимость SQL-инъекции в CMS Made Simple <= 2.2.10 (CVE-2019-9053).

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
62 лет назадЕщё не проверено

CMS Made Simple <= 2.2.10 SQL-инъекция Эксплойт

Обзор

Этот скрипт на Python эксплуатирует уязвимость неаутентифицированной SQL-инъекции в CMS Made Simple <= 2.2.10 (CVE-2019-9053). Эксплойт извлекает конфиденциальную информацию, такую как соль, имя пользователя, электронная почта и пароль администратора из базы данных CMS Made Simple.

Модификации

Этот скрипт является модифицированной версией оригинального эксплойта от Daniele Scanu. Были внесены следующие улучшения:

  1. Обновление до Python 3:

    • Скрипт теперь совместим с Python 3, что обеспечивает совместимость с текущими и будущими системами.
  2. Увеличение переменной TIME:

    • Переменная TIME увеличена с 1 до 3 секунд, что улучшает согласованность и надежность временной SQL-инъекции.
  3. Улучшенная обработка ошибок:

    • Добавлена логика повторных попыток для обработки тайм-аутов запросов, что делает скрипт более устойчивым и надежным.
  4. Улучшенная читаемость кода:

    • Код был очищен для лучшей читаемости и поддержки. Это включает использование менеджеров контекста для файловых операций, упрощение операторов импорта и форматирование строк payload с помощью f-строк.

Требования

  • Python 3.x
  • библиотека requests
  • библиотека termcolor

Сначала убедитесь, что у вас установлен pip:

root@kitploit:~
apt install python3-pip

Вы можете установить необходимые библиотеки с помощью pip:

root@kitploit:~
pip install requests termcolor

Использование

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. Запустите скрипт эксплойта:
root@kitploit:~
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

Параметры

  • -u, --url: Базовый URL целевого экземпляра CMS Made Simple (например, http://example.com/cms).
  • -c, --crack: Необязательно. Попытаться подобрать пароль администратора с использованием предоставленного словаря.
  • -w, --wordlist: Необязательно. Путь к словарю для подбора пароля.

Примеры

Пример 1: Извлечение информации без подбора пароля

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms

Пример 2: Извлечение информации и подбор пароля

root@kitploit:~
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

Объяснение

  1. Извлечение соли: Скрипт сначала получает соль, используемую для хеширования паролей.
  2. Извлечение имени пользователя: Затем он получает имя пользователя администратора.
  3. Извлечение электронной почты: Далее извлекается электронная почта администратора.
  4. Извлечение пароля: Наконец, получает хешированный пароль.
  5. Подбор пароля: Если указан параметр -c, скрипт пытается подобрать пароль с использованием предоставленного словаря.

Примечания

  • Убедитесь, что целевой URL указывает на уязвимый экземпляр CMS Made Simple.
  • SQL-инъекция основана на времени, поэтому время выполнения может варьироваться.
  • Используйте ответственно и только на системах, которые вам разрешено тестировать.

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный этим скриптом.

Скачать инструмент