Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cms-made-simple-python3 — Преобразованный в Python3 эксплойт и исследовательские заметки для CMS Made Simple (CVE-2019-9053) — уязвимость неавторизованной SQL-инъекции. Включает оригинальный PoC, улучшенную версию на Python3, инструкции по использованию и ссылку на лабораторное тестирование. | Kitploit
Инструменты/GitHubGitHub/jagdeepsinghceh/cms-made-simple-python3
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubjagdeepsinghceh/cms-made-simple-python3

cms-made-simple-python3

Преобразованный в Python3 эксплойт и исследовательские заметки для CMS Made Simple (CVE-2019-9053) — уязвимость неавторизованной SQL-инъекции. Включает оригинальный PoC, улучшенную версию на Python3, инструкции по использованию и ссылку на лабораторное тестирование.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
29 месяцев назадЕщё не проверено

CMS Made Simple – Набор инструментов для эксплуатации

Коллекция скриптов, заметок и готовых эксплойтов для CMS Made Simple (CMSMS) на Python3, включая знаменитую неаутентифицированную time-based SQL-инъекцию – CVE-2019-9053.

Этот репозиторий создан и поддерживается Encrypticle (Jagdeep Singh) в рамках моих исследований в области кибербезопасности, практики этичного взлома и серии "100-дневный вызов кибербезопасности".


🚀 О репозитории

Этот репозиторий содержит:

  • ✔️ Оригинальный эксплойт на Python2, переработанный под Python3 для CVE-2019-9053
  • ✔️ Полностью портированную версию эксплойта на Python3
  • ✔️ Заметки по атаке на CMS Made Simple в лабораторных условиях
  • ✔️ Примеры использования для Python3
  • ✔️ Исправления распространённых ошибок (синтаксис print, зависимости, проблемы с termcolor, отсутствие Python2 и т.д.)
  • ✔️ Поддержку подбора паролей по словарю (MD5 + соль)

🕳️ Уязвимость: CVE-2019-9053

Версии CMS Made Simple ≤ 2.2.9 страдают от неаутентифицированной слепой SQL-инъекции.
Успешная эксплуатация позволяет атакующему получить:

  • Соль
  • Имя пользователя
  • Email
  • Хеш пароля администратора
  • И, при желании, подобрать пароль с помощью словаря

Оригинальный эксплойт использует time-based SQL-инъекцию через параметр moduleinterface.php?mact=.


📂 Пример использования

root@kitploit:~
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt

⚠️ Правовое предупреждение
Этот проект предназначен только для образовательных целей и авторизованного тестирования на проникновение.
НЕ используйте эти скрипты на системах, которые вам не принадлежат или на которые у вас нет письменного разрешения на тестирование.
Неавторизованное тестирование незаконно.

📧 Контакты
Поддерживается Encrypticle (Jagdeep Singh)
YouTube: https://youtube.com/@Encrypticle
LinkedIn: https://www.linkedin.com/company/Encrypticle

⭐ Поддержка и вклад
Если этот репозиторий вам помог —
Поставьте ⭐ репозиторию, сделайте форк или внесите улучшения в эксплойт на Python3.

Скачать инструмент