Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9053 — 针对CVE-2019-9053的Python漏洞利用,针对CMS Made Simple,包含SQL注入检测和通过字典进行密码哈希破解,具有argparse和改进的错误处理。 | Kitploit
工具/GitHubGitHub/itzr1g/cve-2019-9053
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubitzr1g/cve-2019-9053

CVE-2019-9053

针对CVE-2019-9053的Python漏洞利用,针对CMS Made Simple,包含SQL注入检测和通过字典进行密码哈希破解,具有argparse和改进的错误处理。

查看仓库
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

修复了它,因为 https://tryhackme.com/room/easyctf :) 尽情享受

已修复的关键问题

  1. Python 2 到 Python 3 兼容性

旧: print "string" 新: print("string") 将所有 print 语句改为 print() 函数 更新字符串格式化,使用 f-strings

  1. 已弃用的 optparse 库

旧: import optparse 新: import argparse 用现代 argparse 替换了整个选项解析系统 添加了适当的帮助文本和默认值

  1. 字符串格式化问题

旧: 字符串拼接和旧的 % 格式化 新: 全程使用 f-strings(f"string {variable}") 更可读且更高效

  1. 无限循环风险

旧: 全局标志变量可能导致无限循环 新: 当未找到字符匹配时循环会退出 更好的控制流逻辑

  1. 错误处理

旧: 网络请求或文件操作无错误处理 新: 添加了 try-except 块来处理:

requests.exceptions.RequestException FileNotFoundError KeyboardInterrupt 一般异常

  1. 代码组织

旧: 带有全局变量的过程式脚本 新: 使用 CMSMSExploit 类的面向对象方法

更好的封装 更易于维护和调试 可复用的组件

  1. Hex 转换

旧: hex(ord(char))[2:] - 容易出现编码问题 新: format(ord(char), 'x') - 更简洁且更可靠

  1. 其他改进

添加了 --time 参数,用于可配置的延迟(默认:1 秒) 通过清屏功能实现更好的终端输出 在破解过程中每 100 个单词提供进度反馈 为 HTTP 请求设置超时(10 秒) 支持 UTF-8 编码读取字典文件 更好的帮助/使用信息

下载工具