Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9053-Exploit-Python-3 — Эксплоит отредактирован для работы с различными кодировками текста и Python 3 и совместим с CMSMS версии 2.2.9 и ниже. | Kitploit
Инструменты/GitHubGitHub/mahamedm/cve-2019-9053-exploit-python-3
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmahamedm/cve-2019-9053-exploit-python-3

CVE-2019-9053-Exploit-Python-3

Эксплоит отредактирован для работы с различными кодировками текста и Python 3 и совместим с CMSMS версии 2.2.9 и ниже.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
8881 год назадЕщё не проверено

CVE-2019-9053 Эксплойт (Python 3)

Этот репозиторий содержит эксплойт для уязвимости CVE-2019-9053, обнаруженной в программном обеспечении CMS Made Simple (CMSMS). Эксплойт был доработан для работы с Python 3 и совместим с CMSMS версии 2.2.9 и ниже.

Описание

CVE-2019-9053 — это уязвимость типа Time-Based Blind SQLi, которая позволяет злоумышленнику перечислять базу данных, извлекая информацию, отслеживая задержки в ответах приложения. Уязвимость присутствует в версиях CMSMS, равных или ниже 2.2.9.

Детали эксплойта

Предоставленный скрипт на Python предназначен для извлечения данных из базы данных, а затем, опционально, для взлома извлечённых хешей с использованием предоставленного словаря и различных кодировок. Он пытается открыть указанный файл словаря, используя различные кодировки, и проверяет, совпадает ли вычисленный MD5-хеш закодированного пароля с целевым паролем.

Код был отредактирован для работы с Python 3 и включает поддержку различных типов кодировок. Он использует библиотеку hashlib для вычисления MD5-хешей и выполняет необходимые манипуляции со строками для обработки операций кодирования и декодирования.

Использование

Usage: exploit.py [options]

Options:
  -h, --help            show this help message and exit
  -u URL, --url=URL     Base target uri (ex. http://10.10.10.100/cms)
  -w WORDLIST, --wordlist=WORDLIST
                        Wordlist for crack admin password
  -c, --crack           Crack password with wordlist
  -t TIME, --time=TIME  Time for SQLIi time based attack, default = 1
                        (second). The slower your internet is the larger this
                        number should be.
  -s salt, --salt=salt  Salt for password hash
  -p pass, --pass=pass  Password hash

Когда вы запускаете скрипт, он загружает соль хеша пароля, затем имя пользователя, затем email, затем сам хеш пароля побуквенно. Если он переходит к следующей извлечённой строке, и эта строка кажется короткой (например, всего 3 или 4 символа), вам следует выйти из программы и использовать --time, увеличив его значение.

Если вы хотите только взломать пароль, вы можете передать соль и хеш в качестве аргументов скрипта. Затем скрипт попытается взломать пароль, используя предоставленный словарь. Пример: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy

Отказ от ответственности

Этот сценарий эксплойта предоставляется только в образовательных целях. Авторы не продвигают и не одобряют несанкционированное использование или эксплуатацию уязвимостей. Ответственность за любое незаконное или неэтичное использование данного скрипта лежит исключительно на пользователе.

Пожалуйста, используйте этот скрипт ответственно и с соответствующим разрешением.

Скачать инструмент