Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SimpleCTF-UpdatedExploit — 此脚本是 Daniele Scanu 原始漏洞利用程序的修改版本,该漏洞利用程序利用了 CMS Made Simple <= 2.2.10 中未经身份验证的 SQL 注入漏洞 (CVE-2019-9053)。 | Kitploit
工具/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

此脚本是 Daniele Scanu 原始漏洞利用程序的修改版本,该漏洞利用程序利用了 CMS Made Simple <= 2.2.10 中未经身份验证的 SQL 注入漏洞 (CVE-2019-9053)。

查看仓库
6112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CMS Made Simple <= 2.2.10 SQL 注入漏洞利用程序

概述

本 Python 脚本利用了 CMS Made Simple <= 2.2.10(CVE-2019-9053)中一个未认证的 SQL 注入漏洞。该利用程序可从 CMS Made Simple 数据库中提取敏感信息,例如管理员的盐值、用户名、邮箱和密码。

修改

本脚本是 Daniele Scanu 原始漏洞利用程序的修改版本。以下改进已完成:

  1. 更新至 Python 3:

    • 该脚本现已兼容 Python 3,确保与当前及未来系统的兼容性。
  2. 增加 TIME 变量:

    • TIME 变量已从 1 秒增加到 3 秒,提高了基于时间的 SQL 注入的一致性和可靠性。
  3. 增强错误处理:

    • 已添加重试逻辑以处理请求超时,使脚本更加健壮和可靠。
  4. 改进代码可读性:

    • 代码已进行清理,以提高可读性和可维护性。这包括使用上下文管理器进行文件操作、精简 import 语句以及使用 f-string 格式化 payload 字符串。

要求

  • Python 3.x
  • requests 库
  • termcolor 库

首先,请确保已安装 pip:

apt install python3-pip

你可以使用 pip 安装所需的库:

pip install requests termcolor

使用方法

  1. 克隆仓库:
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. 运行漏洞利用脚本:
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

参数

  • -u, --url:目标 CMS Made Simple 实例的基础 URL(例如 http://example.com/cms)。
  • -c, --crack:可选。尝试使用提供的字典文件破解管理员密码。
  • -w, --wordlist:可选。用于密码破解的字典文件路径。

示例

示例 1:提取信息而不进行密码破解

python3 updated_46635.py -u http://example.com/cms

示例 2:提取信息并破解密码

python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

说明

  1. 提取盐值:脚本首先获取用于密码哈希的盐值。
  2. 提取用户名:然后获取管理员用户名。
  3. 提取邮箱:接着提取管理员邮箱。
  4. 提取密码:最后获取哈希后的密码。
  5. 破解密码:如果提供了 -c 选项,它会尝试使用提供的字典文件破解密码。

注意事项

  • 确保目标 URL 指向存在漏洞的 CMS Made Simple 实例。
  • SQL 注入是基于时间的,因此执行时间可能有所不同。
  • 请负责任地使用,并且仅用于你有权测试的系统。

免责声明

本脚本仅供教育用途。作者不对因使用本脚本而造成的任何滥用或损害负责。

下载工具