Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — 针对 CVE-2019-9053 的漏洞利用程序,该漏洞是 CMS Made Simple 2.2.9 中未经身份验证的 SQL 注入,可提取管理员凭据,并可选地使用字典破解密码。 | Kitploit
工具/GitHubGitHub/azrenom/cms-made-simple-2.2.9-cve-2019-9053
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubazrenom/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

针对 CVE-2019-9053 的漏洞利用程序,该漏洞是 CMS Made Simple 2.2.9 中未经身份验证的 SQL 注入,可提取管理员凭据,并可选地使用字典破解密码。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
341年前尚未审核

CMS-Made-Simple-2.2.9 - SQL注入漏洞利用 - CVE-2019-9053

描述

此仓库包含一个针对 CMS Made Simple 版本 2.2.9 及更早版本中未经认证的 SQL 注入漏洞的利用程序。该漏洞标识为 CVE-2019-9053,允许攻击者获取敏感信息,例如 CMS 管理员的 用户名、哈希密码、电子邮件 和 盐值。

原始脚本由 Certimeter Group 的 Daniele Scanu 编写,并由 Azrenom 更新,以兼容 Python 3,并包含多项针对错误处理和整体稳定性的优化。

功能

  • 提取 CMS 管理员的 盐值、用户名、电子邮件 和 哈希密码。
  • 能够通过字典文件暴力破解管理员的密码。
  • 兼容 Python 3。
  • 处理读取字典文件时的编码错误。

要求

  • Python 3.x
  • Python 库:
    • requests
    • termcolor

安装依赖

在运行脚本之前,使用 pip 安装所需依赖:

pip install requests termcolor

用法

1. 不进行密码破解的利用

运行利用程序并获取 CMS 管理员的信息,而不尝试破解密码:

python3 exploit.py -u http://[TARGET-IP]/cms

将 `[TARGET-IP]` 替换为托管 CMS Made Simple 的实际 IP 地址或 URL。

2. 进行密码破解的利用

如果你有字典文件,并希望在获取盐值和哈希密码后尝试破解管理员的密码:

python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt

可用选项

选项描述
`-u` 或 `--url`必需。目标 CMS URL(例如 `http://10.10.10.100/cms\`)

脚本工作原理

脚本按以下阶段运行:

  1. 盐值提取:通过 SQL 注入,脚本检索用于对管理员密码进行哈希的盐值。
  2. 获取凭据:脚本获取管理员的 用户名、电子邮件 和 哈希密码。
  3. 密码破解:如果启用了 `--crack` 选项,脚本将尝试使用字典文件破解密码。
  4. 结果显示:提取的信息将打印在终端中。

局限性

  • 此攻击基于 基于时间的 SQL 注入;因此,根据服务器配置,可能需要更多时间。
  • 密码 破解 功能依赖于字典文件。如果没有合适的字典文件,破解密码可能不会成功。

免责声明

此脚本仅供教育和研究目的。未经所有者明确许可,对系统进行任何使用均属违法。请仅在受控环境或获得适当授权的情况下使用。


贡献

如果你希望为此项目做出贡献,可以:

  1. Fork 此仓库。
  2. 为你的更改创建一个分支。
  3. 提交一个拉取请求,并附上更改的清晰描述。
下载工具
`-w` 或 `--wordlist`可选。用于破解密码的字典文件路径
`-c` 或 `--crack`可选。完成利用后启用密码破解