Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CMS-Made-Simple-2.2.9-CVE-2019-9053 — 针对 CVE-2019-9053 的 Python 3 漏洞利用程序,这是 CMS Made Simple 2.2.9 中未经身份验证的 SQL 注入,可提取管理员凭据,并可选地破解密码哈希。 | Kitploit
工具/GitHubGitHub/boon-rekcah/cms-made-simple-2.2.9-cve-2019-9053
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubboon-rekcah/cms-made-simple-2.2.9-cve-2019-9053

CMS-Made-Simple-2.2.9-CVE-2019-9053

针对 CVE-2019-9053 的 Python 3 漏洞利用程序,这是 CMS Made Simple 2.2.9 中未经身份验证的 SQL 注入,可提取管理员凭据,并可选地破解密码哈希。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
61年前尚未审核

免责声明

本仓库提供了一个针对 CMS Made Simple 2.2.9 及更早版本中未经验证的 SQL 注入漏洞的 Python 3 兼容利用程序。该漏洞追踪编号为 CVE-2019-9053,允许攻击者提取敏感的管理员数据,包括用户名、哈希密码、电子邮件和盐值。

原始利用程序由 Daniele Scanu 编写。

原始利用程序:https://www.exploit-db.com/exploits/46635

使用此脚本即表示您同意:

仅将其用于您拥有的系统或已获得明确测试许可的系统。不要求作者或贡献者对其使用导致的任何直接、间接或附带损害承担责任。

此脚本有两种工作模式

模式 1:无需密码破解的利用

要运行利用程序并获取 CMS 管理员的信息 而不尝试破解密码:

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup

模式 2:带密码破解的利用

root@kitploit:~
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt
下载工具