Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9053-exploit — CVE-2019-9053 的自动化利用工具,针对 CMS Made Simple ≤2.2.9 中基于时间的盲 SQL 注入。提取管理员凭据(用户名、邮箱、密码哈希+盐),并可选地离线破解密码。 | Kitploit
工具/GitHubGitHub/jeanback1/cve-2019-9053-exploit
密码破解漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubjeanback1/cve-2019-9053-exploit

CVE-2019-9053-exploit

CVE-2019-9053 的自动化利用工具,针对 CMS Made Simple ≤2.2.9 中基于时间的盲 SQL 注入。提取管理员凭据(用户名、邮箱、密码哈希+盐),并可选地离线破解密码。

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-9053 — 未认证的SQL注入漏洞(CMS Made Simple)

描述

CVE-2019-9053 是一个基于时间的盲SQL注入漏洞,影响版本 ≤ 2.2.9 的 CMS Made Simple。无需认证。

漏洞参数是 News 模块(moduleinterface.php)中的 m1_idlist。攻击者可以利用它提取管理员密码的哈希值、用户名、电子邮件以及用于哈希的盐值。

密码存储方案是 MD5(盐值 + 密码),其中盐值长度为8字节。一旦获得哈希值和盐值,就可以使用 hashcat 或 John the Ripper 等工具离线破解密码。

CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N


技术细节

字段值
CVECVE-2019-9053
产品CMS Made Simple
受影响版本≤ 2.2.9
类型基于时间的盲SQL注入 (CWE-89)
认证不需要
攻击向量moduleinterface.php?mact=News,m1_,default,0&m1_idlist=
影响凭据泄露(用户名、电子邮件、密码哈希+盐值)
CVSS 3.17.5 HIGH
补丁CMS Made Simple 2.2.10

利用程序

原始作者

Daniele Scanu — @Certimeter Group

原始利用程序位于 Exploit-DB #46635.

要求

  • Python 2.7
  • requests, termcolor
root@kitploit:~
pip2 install requests termcolor

用法

root@kitploit:~
# Extraer credenciales (salt, usuario, email, password hash)
python 46635.py -u http://target/cmsms

# Extraer credenciales e intentar crackear la contraseña con un wordlist
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt

参数

参数描述

工作原理

该利用程序发送包含 SLEEP() 的SQL有效载荷的HTTP请求,逐字符确定信息:

  1. 盐值: 从 cms_siteprefs 中提取 sitepref_name = 'sitemask' 的 salt
  2. 用户名: 从 cms_users 中提取 user_id = 1 的用户名
  3. 电子邮件: 提取第一个管理员的电子邮件
  4. 密码哈希: 从 cms_users 中提取哈希
  5. 破解(可选): 使用字典中的每一行尝试 MD5(盐值 + 密码)

输出示例

root@kitploit:~
[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7

缓解措施

  • 将 CMS Made Simple 更新到 ≥ 2.2.10 版本
  • 如果无法更新,请禁用 News 模块或限制对 moduleinterface.php 的访问

参考链接

  • NVD — CVE-2019-9053
  • Exploit-DB #46635
  • CVE Mitre
下载工具
-u / --urlCMS的基础URL(例如 http://10.10.10.100/cms)
-w / --wordlist用于破解密码的字典文件(可选)
-c / --crack启用密码破解模式