
Преобразованный в Python3 эксплойт и исследовательские заметки для CMS Made Simple (CVE-2019-9053) — уязвимость неавторизованной SQL-инъекции. Включает оригинальный PoC, улучшенную версию на Python3, инструкции по использованию и ссылку на лабораторное тестирование.
Коллекция скриптов, заметок и готовых эксплойтов для CMS Made Simple (CMSMS) на Python3, включая знаменитую неаутентифицированную time-based SQL-инъекцию – CVE-2019-9053.
Этот репозиторий создан и поддерживается Encrypticle (Jagdeep Singh) в рамках моих исследований в области кибербезопасности, практики этичного взлома и серии "100-дневный вызов кибербезопасности".
Этот репозиторий содержит:
Версии CMS Made Simple ≤ 2.2.9 страдают от неаутентифицированной слепой SQL-инъекции.
Успешная эксплуатация позволяет атакующему получить:
Оригинальный эксплойт использует time-based SQL-инъекцию через параметр moduleinterface.php?mact=.
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ Правовое предупреждение
Этот проект предназначен только для образовательных целей и авторизованного тестирования на проникновение.
НЕ используйте эти скрипты на системах, которые вам не принадлежат или на которые у вас нет письменного разрешения на тестирование.
Неавторизованное тестирование незаконно.
📧 Контакты
Поддерживается Encrypticle (Jagdeep Singh)
YouTube: https://youtube.com/@Encrypticle
LinkedIn: https://www.linkedin.com/company/Encrypticle
⭐ Поддержка и вклад
Если этот репозиторий вам помог —
Поставьте ⭐ репозиторию, сделайте форк или внесите улучшения в эксплойт на Python3.