Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cms-made-simple-python3 — 针对 CMS Made Simple(CVE-2019-9053)的 Python3 转换版漏洞利用与研究笔记 — 未认证 SQL 注入漏洞。包含原始 PoC、改进的 Python3 版本、使用说明及实验室测试参考。 | Kitploit
工具/GitHubGitHub/jagdeepsinghceh/cms-made-simple-python3
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubjagdeepsinghceh/cms-made-simple-python3

cms-made-simple-python3

针对 CMS Made Simple(CVE-2019-9053)的 Python3 转换版漏洞利用与研究笔记 — 未认证 SQL 注入漏洞。包含原始 PoC、改进的 Python3 版本、使用说明及实验室测试参考。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
229个月前尚未审核

CMS Made Simple – 漏洞利用工具包

一个针对 CMS Made Simple (CMSMS) 的脚本、笔记和 Python3 就绪漏洞利用代码集合,其中包括著名的 未认证的基于时间的 SQL 注入 – CVE-2019-9053。

本仓库由 Encrypticle(Jagdeep Singh) 创建并维护,是我网络安全研究、道德黑客实践和 100 天网络安全挑战系列的一部分。


🚀 关于本仓库

本仓库包含:

  • ✔️ 针对 CVE-2019-9053 的原始 Python2 漏洞利用代码,已转换为 Python3
  • ✔️ 该漏洞利用代码的完整 Python3 移植版本
  • ✔️ 在实验环境中攻击 CMS Made Simple 的演练笔记
  • ✔️ Python3 使用示例
  • ✔️ 常见错误的修复(print 语法、依赖项、termcolor 问题、缺少 Python2 等)
  • ✔️ 支持字典破解(MD5 + 盐值)

🕳️ 漏洞:CVE-2019-9053

CMS Made Simple 版本 ≤ 2.2.9 存在 未认证的盲 SQL 注入 漏洞。
成功利用可让攻击者泄露:

  • 盐值(Salt)
  • 用户名
  • 邮箱
  • 管理员密码哈希
  • 并可选地使用字典破解密码

原始漏洞利用代码通过 moduleinterface.php?mact= 参数执行基于时间的 SQL 注入。


📂 使用示例

sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt

⚠️ 法律免责声明 本项目仅用于教育和已获授权的渗透测试目的。 请勿将本脚本用于您不拥有或未获得书面授权测试的系统。 未经授权的测试是违法的。

📧 联系方式 由 Encrypticle(Jagdeep Singh)维护 YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle

⭐ 支持与贡献 如果本仓库对您有帮助 — 请给仓库点个星 ⭐、Fork 它,或为 Python3 漏洞利用代码贡献改进。

下载工具