Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9053-POC — 针对 CVE-2019-9053 的 Python 3 漏洞利用程序,这是 CMS Made Simple < 2.2.10 中未经身份验证的基于时间的盲 SQL 注入,可提取管理员凭据,并可选地破解密码哈希。 | Kitploit
工具/GitHubGitHub/caelumisme/cve-2019-9053-poc
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubcaelumisme/cve-2019-9053-poc

CVE-2019-9053-POC

针对 CVE-2019-9053 的 Python 3 漏洞利用程序,这是 CMS Made Simple < 2.2.10 中未经身份验证的基于时间的盲 SQL 注入,可提取管理员凭据,并可选地破解密码哈希。

查看仓库
310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CMS Made Simple < 2.2.10 SQL 注入漏洞利用工具

Exploit Banner

🚨 教育用途的 SQL 注入漏洞利用工具 🚨

作者: Daniele Scanu
参考: Exploit-DB 46635
CVE: CVE-2019-9053


⚠️ 免责声明: 此脚本仅供教育和授权测试使用。请勿将其用于你不拥有或未获得明确测试许可的系统。作者和贡献者不对因使用本工具造成的任何滥用或损害负责。


🎯 这是什么?

这是一个 Python 3 利用脚本,针对版本低于 2.2.10 的 CMS Made Simple 中的未认证 SQL 注入漏洞。它利用基于时间的盲 SQL 注入自动从易受攻击的 CMS 实例中提取敏感信息(盐值、用户名、邮箱、密码哈希)。

🕹️ 功能

  • 提取管理员盐值、用户名、邮箱和密码哈希
  • 可选使用提供的字典文件进行密码破解
  • 色彩丰富、交互式的终端输出
  • 完全兼容 Python 3

📚 参考

  • Exploit-DB 条目 46635
  • CMS Made Simple 官方网站

🚀 使用方法

root@kitploit:~
python cms_exploit.py -u http://目标地址

使用字典文件尝试密码破解:

root@kitploit:~
python cms_exploit.py -u http://目标地址 --crack -w /path/to/字典文件.txt

示例

root@kitploit:~
python cms_exploit.py -u http://10.10.10.100/cms

🛠️ 依赖要求

  • Python 3.x
  • requests库
  • termcolor库

使用以下命令安装依赖:

root@kitploit:~
pip install requests termcolor

🧩 工作原理

  • 执行基于时间的盲 SQL 注入,枚举管理员的盐值、用户名、邮箱和密码哈希。
  • 可选地使用提供的字典文件和提取的盐值破解密码哈希。

🎨 输出

该脚本提供色彩丰富、分步展示的提取和破解过程输出,既富有信息性又具有趣味性!


👾 仅供娱乐与学习

此脚本是学习 SQL 注入、基于时间的攻击和密码破解的好工具。请负责任地使用,并始终获得许可!


📝 许可证

本项目仅供教育用途。无任何担保或保证。享受乐趣,以道德方式黑客,并保持好奇心!

下载工具