Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9053 — 未经身份验证的基于时间的盲SQL注入漏洞利用,针对CMS Made Simple <= 2.2.9。提取管理员凭据,并可选择使用字典破解密码哈希。 | Kitploit
工具/GitHubGitHub/kalidas-7/cve-2019-9053
密码破解漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubkalidas-7/cve-2019-9053

CVE-2019-9053

未经身份验证的基于时间的盲SQL注入漏洞利用,针对CMS Made Simple <= 2.2.9。提取管理员凭据,并可选择使用字典破解密码哈希。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CMS Made Simple <= 2.2.9 未授权SQL注入利用脚本 (Python 3)

概述

本利用脚本针对 CMS Made Simple <= 2.2.9 执行未授权的基于时间的盲 SQL 注入,可提取以下信息:

  • 用于密码哈希的盐值
  • 管理员用户名
  • 管理员邮箱
  • 密码哈希值

可选地,它可以使用提供的字典文件破解密码。


文件

  • cmsms_sqli_py3.py – Python 3 利用脚本。

要求

  • Python 3(Kali 预装)

  • termcolor 模块:

    root@kitploit:~
    pip install termcolor
    
  • 用于密码破解的字典文件(可选),例如 /usr/share/wordlists/rockyou.txt


使用方法

基础提取(盐值、用户名、邮箱、密码哈希):

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://目标URI

使用字典提取并破解密码:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://目标URI --crack -w /路径/字典.txt

示例:

root@kitploit:~
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt

工作原理

  • 在以下 URL 上执行基于时间的盲 SQL 注入:

    root@kitploit:~
    moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
    
  • 通过检查响应延迟逐字符提取数据。

  • 提取内容:

    • 盐值(cms_siteprefs 表)
    • 管理员用户名(cms_users 表)
    • 管理员邮箱(cms_users 表)
    • 管理员密码哈希(cms_users 表)
  • 可选:使用提供的字典文件和盐值尝试破解提取的哈希。


注意事项

✅ 完全兼容 Python 3(在 TryHackMe/HTB 工作流中稳定)。 ✅ 可在虚拟环境(venv)中干净地运行。 ✅ 使用彩色输出清晰跟踪进度。


免责声明

本利用脚本仅供教育目的使用。请勿在未拥有或未获明确授权的系统上使用。


致谢

  • 原始 Python 2 利用脚本:Daniele Scanu @ Certimeter Group
  • Python 3 转换与清理:ChatGPT (OpenAI)

如果你需要自动报告提取的凭据或为渗透测试工作流生成自动登录 payload,请告知。

下载工具