Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053- — Эксплойт слепой SQL-инъекции на основе времени для CMS Made Simple <= 2.2.9 (CVE-2019-9053), который извлекает имя пользователя, адрес электронной почты, хэш пароля и соль, с возможным взломом пароля через словарь. | Kitploit
Инструменты/GitHubGitHub/hf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubhf3cyber/cms-made-simple-2.2.9-unauthenticated-sql-injection-exploit-cve-2019-9053-

CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт слепой SQL-инъекции на основе времени для CMS Made Simple <= 2.2.9 (CVE-2019-9053), который извлекает имя пользователя, адрес электронной почты, хэш пароля и соль, с возможным взломом пароля через словарь.

Репозиторий
61 год назадЕщё не проверено

CMS Made Simple <= 2.2.9 Эксплуатация SQL-инъекции (CVE-2019-9053)

📌 Описание

Этот эксплойт нацелен на неаутентифицированную уязвимость SQL-инъекции в CMS Made Simple <= 2.2.9 (CVE-2019-9053). Уязвимость позволяет злоумышленникам извлекать конфиденциальную информацию, такую как имя пользователя, email, хэш пароля и соль, с помощью time-based blind SQL-инъекции.

Кроме того, эксплойт поддерживает взлом паролей с использованием предоставленного списка слов.

🚀 Возможности

  • Неаутентифицированная SQL-инъекция
  • Извлекает имя пользователя, email и хэш пароля
  • Извлекает соль пароля
  • Поддерживает взлом паролей через список слов (опционально)
  • Использует time-based blind SQL-инъекцию

🔧 Установка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-

⚡ Использование

Базовая эксплуатация

root@kitploit:~
python3 exploit.py -u http://target.com/cms

Эксплуатация с взломом паролей

root@kitploit:~
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt

📦 Требования

  • Python 3
  • модуль requests (pip install requests)
  • модуль termcolor (pip install termcolor)

🔒 Защита

Чтобы защититься от этой уязвимости, обновите CMS Made Simple до последней безопасной версии и обеспечьте надлежащую санитацию входных данных с помощью подготовленных выражений.

⚠️ Отказ от ответственности

Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования на проникновение. Неправомерное использование этого скрипта для несанкционированного доступа незаконно. Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.

📜 Лицензия

Этот проект лицензирован по лицензии MIT. См. License: MIT файл для получения подробной информации.

🤝 Вклад

Приветствуются любые вклады! Не стесняйтесь открывать issue или отправлять pull request для улучшения скрипта.

Скачать инструмент