Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified- — Это модифицированная версия эксплойта временной SQL-инъекции для CMS Made Simple <= 2.2.9. Эксплойт был изначально создан Даниэле Скану и обновлён для лучшей совместимости и использования современных практик Python. | Kitploit
Инструменты/GitHubGitHub/pasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubpasan2002/cve-2019-9053---cms-made-simple-sql-injection-exploit-modified-

CVE-2019-9053---CMS-Made-Simple-SQL-Injection-Exploit-Modified-

Это модифицированная версия эксплойта временной SQL-инъекции для CMS Made Simple <= 2.2.9. Эксплойт был изначально создан Даниэле Скану и обновлён для лучшей совместимости и использования современных практик Python.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
6 месяцев назадЕщё не проверено

CVE-2019-9053 - SQL-инъекция в CMS Made Simple (Модифицированная версия)

Описание

Это модифицированная версия эксплойта для временной SQL-инъекции в CMS Made Simple <= 2.2.9. Эксплойт был изначально создан Даниэле Скану и обновлён для лучшей совместимости и современных практик Python.

Информация о CVE

  • CVE ID: CVE-2019-9053
  • Затронутое ПО: CMS Made Simple <= 2.2.9
  • Тип уязвимости: Неаутентифицированная время-основанная SQL-инъекция
  • Автор оригинального эксплойта: Daniele Scanu @ Certimeter Group
  • Оригинальная дата: 30-03-2019

Внесённые изменения

Эта версия включает следующие улучшения:

  1. Удалена зависимость termcolor - Исходный скрипт требовал библиотеку termcolor для цветного вывода. Эта версия удаляет эту зависимость, что позволяет работать сразу со стандартной установкой Python.

  2. Современная обработка файлов - Заменены устаревшие операции с файлами на контекстные менеджеры (операторы with) для более безопасного и идиоматичного кода Python.

  3. Добавлена обработка ошибок - Реализованы блоки try-except для корректной обработки отсутствующих файлов wordlist.

  4. Упрощение кода - Очищены объявления глобальных переменных и улучшена читаемость кода.

Использование

Базовое использование (извлечение учётных данных без взлома)

root@kitploit:~
python exploit.py -u http://target-uri

С взломом пароля

root@kitploit:~
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt

Требования

  • Python 2.7
  • библиотека requests

Установка зависимостей:

root@kitploit:~
pip install requests

Как это работает

Этот эксплойт использует временную слепую SQL-инъекцию для извлечения:

  • Значение соли
  • Имя пользователя
  • Адрес электронной почты
  • Хеш пароля (MD5)

Опционально может взломать пароль с помощью предоставленного словаря.

Отказ от ответственности

⚠️ Только для образовательных целей

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Используется для практики CTF на TryHackMe. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте надлежащее разрешение перед тестированием.

Благодарности

  • Оригинальный автор: Daniele Scanu @ Certimeter Group
  • Оригинальный эксплойт: Exploit-DB
  • Модифицированная версия: Для практики CTF на TryHackMe и улучшенной совместимости

Лицензия

Это модификация общедоступного эксплойта. Используйте ответственно и этично.

Скачать инструмент