Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-9053 — Unauthenticated SQL injection exploit for CVE-2019-9053 in CMS Made Simple <= 2.2.9. Extracts admin creds with time-based SQLi. | Kitploit
Инструменты/GitHubGitHub/so1icitx/cve-2019-9053
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

Unauthenticated SQL injection exploit for CVE-2019-9053 in CMS Made Simple <= 2.2.9. Extracts admin creds with time-based SQLi.

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9053 Эксплойт - CMS Made Simple Неаутентифицированная SQL-инъекция (SQLi)

Скрипт эксплойта для CVE-2019-9053, критической неаутентифицированной SQL-инъекции (SQLi) в CMS Made Simple версий 2.2.9 и ниже. Этот инструмент использует time-based SQL-инъекцию для извлечения учётных данных администратора (имя пользователя, email, хэш пароля и соль) из уязвимых сайтов на CMS Made Simple. Также предлагает опциональный подбор пароля с использованием словаря, направленный на эту уязвимость безопасности, которая позволяет злоумышленникам получать конфиденциальные данные без аутентификации. Эксплуатация CVE-2019-9053 может привести к полному захвату сайта, утечке данных или внедрению вредоносного кода, что делает её значительным риском для незапатченных систем.

Автор

  • so1icitx

Возможности

  • Проверяет CMS Made Simple на уязвимость CVE-2019-9053 с помощью проверки time-based SQLi.
  • Извлекает учётные данные администратора: соль, имя пользователя, email и хэш пароля.
  • Опциональный подбор пароля со словарём для восстановления паролей в открытом виде.
  • Цветной вывод для удобного мониторинга хода SQL-инъекции.
  • Режим отладки, показывающий URL запросов и время ответа для эксплуатации уязвимости.

Предварительные требования

  • Python 3.6+
  • Необходимые пакеты:
    root@kitploit:~
    pip install requests termcolor
    

Использование

root@kitploit:~
python3 exploit.py -u <target_url> [options]

Опции

  • -u, --url: Базовый URL экземпляра CMS Made Simple (например, http://example.com) — обязательный.
  • -w, --wordlist: Путь к файлу или директории со словарём для подбора пароля (опционально).
  • -c, --crack: Включить режим подбора пароля (опционально).
  • -t, --time: Время ожидания в секундах для time-based SQL-инъекции (по умолчанию: 5).

Примеры

  • Базовый эксплойт SQLi:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • С подбором пароля:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /path/to/rockyou.txt
    
  • Своё время ожидания для time-based SQLi:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

Примечания

  • Цели должны использовать CMS Made Simple 2.2.9 или ниже с включённым модулем News.
  • Эксплуатирует уязвимость в /moduleinterface.php, позволяя неаутентифицированным злоумышленникам выполнять SQL-инъекции.
  • Настройте --time в зависимости от задержки сети (например, 10 секунд для медленных ответов).
  • Директории со словарём сканируются на наличие распространённых файлов, таких как rockyou.txt, для взлома учётных данных.
  • Используйте ответственно только на авторизованных системах, чтобы избежать утечки данных или компрометации сайта.
  • Свяжитесь со мной по адресу [email protected] для поддержки или по вопросам!

Отказ от ответственности

Этот инструмент предназначен только для образовательных и авторизованных тестов безопасности. Несанкционированная эксплуатация CVE-2019-9053 незаконна и неэтична.

Скачать инструмент