Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CMS-made-simple-sqli-python3 — CMS Made Simple < 2.2.10 - SQL-инъекция (переписано для python3), CVE-2019-905 | Kitploit
Инструменты/GitHubGitHub/xtafnull/cms-made-simple-sqli-python3
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubxtafnull/cms-made-simple-sqli-python3

CMS-made-simple-sqli-python3

CMS Made Simple < 2.2.10 - SQL-инъекция (переписано для python3), CVE-2019-905

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
14 лет назадЕщё не проверено

CMS-made-simple-sqli-python3

CMS Made Simple < 2.2.10 - SQL-инъекция (переписано для python3), CVE-2019-9053

Мне было затруднительно запускать этот эксплойт на kali linux, поскольку в python2 нет termcolor, поэтому, изменив лишь пару скобок, я заставил его работать на python3. Вся заслуга принадлежит: https://www.exploit-db.com/exploits/46635

Я протестировал его на уязвимой CMS-машине на https://tryhackme.com . Он работает как задумано

root@kitploit:~
┌──(xtafnull㉿kali)-[/opt]
└─$ python3 46635.py 
[+] Specify an url target
[+] Example usage (no cracking password): exploit.py -u http://target-uri
[+] Example usage (with cracking password): exploit.py -u http://target-uri --crack -w /path-wordlist
[+] Setup the variable TIME with an appropriate time, because this sql injection is a time based.
Скачать инструмент