Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9053-exploit — Автоматизированный эксплойт для CVE-2019-9053, time-based blind SQL injection в CMS Made Simple ≤2.2.9. Извлекает учетные данные администратора (имя пользователя, email, хеш пароля + соль) и опционально взламывает пароль офлайн. | Kitploit
Инструменты/GitHubGitHub/jeanback1/cve-2019-9053-exploit
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubjeanback1/cve-2019-9053-exploit

CVE-2019-9053-exploit

Автоматизированный эксплойт для CVE-2019-9053, time-based blind SQL injection в CMS Made Simple ≤2.2.9. Извлекает учетные данные администратора (имя пользователя, email, хеш пароля + соль) и опционально взламывает пароль офлайн.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2 месяцев назадЕщё не проверено

CVE-2019-9053 — Неаутентифицированная SQL-инъекция в CMS Made Simple

Описание

CVE-2019-9053 — это уязвимость time-based blind SQL-инъекции, затрагивающая CMS Made Simple версий ≤ 2.2.9. Не требует аутентификации.

Уязвимым параметром является m1_idlist в модуле News (moduleinterface.php). Атакующий может использовать его для извлечения хеша пароля администратора, его имени пользователя, адреса электронной почты и соли, используемой для хеширования.

Схема хранения паролей — MD5(salt + password), где соль имеет длину 8 байт. Это позволяет после получения хеша и соли попытаться взломать пароль офлайн с помощью таких инструментов, как hashcat или John the Ripper.

CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N


Технические детали


Эксплойт

Оригинальный автор

Daniele Scanu — @Certimeter Group

Оригинальный эксплойт находится на Exploit-DB #46635.

Требования

  • Python 2.7
  • requests, termcolor
root@kitploit:~
pip2 install requests termcolor

Использование

root@kitploit:~
# Извлечение учетных данных (соль, пользователь, email, хеш пароля)
python 46635.py -u http://target/cmsms

# Извлечение учетных данных и попытка взлома пароля с помощью словаря
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt

Параметры

Принцип работы

Эксплойт отправляет HTTP-запросы с SQL-пейлоадами, содержащими SLEEP(), для посимвольного определения:

  1. Соль: Извлекает соль из cms_siteprefs где sitepref_name = 'sitemask'
  2. Имя пользователя: Извлекает имя пользователя из cms_users где user_id = 1
  3. Email: Извлекает email первого администратора
  4. Хеш пароля: Извлекает хеш из cms_users
  5. Взлом (опционально): Проверяет каждую строку словаря на соответствие MD5(salt + password)

Пример вывода

root@kitploit:~
[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7

Меры по смягчению

  • Обновите CMS Made Simple до версии ≥ 2.2.10
  • Если обновление невозможно, отключите модуль News или ограничьте доступ к moduleinterface.php

Ссылки

  • NVD — CVE-2019-9053
  • Exploit-DB #46635
  • CVE Mitre
Скачать инструмент
ПолеЗначение
CVECVE-2019-9053
ПродуктCMS Made Simple
Затронутые версии≤ 2.2.9
ТипTime-based Blind SQL Injection (CWE-89)
АутентификацияНе требуется
Векторmoduleinterface.php?mact=News,m1_,default,0&m1_idlist=
ВоздействиеИзвлечение учетных данных (пользователь, email, хеш пароля + соль)
CVSS 3.17.5 HIGH
ПатчCMS Made Simple 2.2.10
ПараметрОписание
-u / --urlБазовый URL CMS (например, http://10.10.10.100/cms)
-w / --wordlistСловарь для взлома пароля (опционально)
-c / --crackВключить режим взлома пароля