Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9053-Exploit-Python-3 — 该漏洞利用代码已进行编辑,以支持不同文本编码和Python 3,并且兼容CMSMS 2.2.9及以下版本。 | Kitploit
工具/GitHubGitHub/mahamedm/cve-2019-9053-exploit-python-3
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubmahamedm/cve-2019-9053-exploit-python-3

CVE-2019-9053-Exploit-Python-3

该漏洞利用代码已进行编辑,以支持不同文本编码和Python 3,并且兼容CMSMS 2.2.9及以下版本。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
881年前尚未审核

CVE-2019-9053 漏洞利用脚本(Python 3)

本仓库包含 CMS Made Simple (CMSMS) 软件中发现的漏洞 CVE-2019-9053 的利用脚本。该脚本已修改为支持 Python 3,兼容 CMSMS 2.2.9 及以下版本。

描述

CVE-2019-9053 是一种基于时间的盲 SQL 注入漏洞,攻击者可通过监控应用程序响应的延迟来枚举数据库信息。该漏洞存在于 CMSMS 2.2.9 及以下版本中。

漏洞利用详情

提供的 Python 脚本设计用于从数据库中提取数据,然后可选地使用给定的字典文件和不同编码来破解提取的哈希值。它会尝试使用多种编码打开指定的字典文件,并检查计算出的密码的 MD5 哈希值是否与目标密码匹配。

代码已修改为支持 Python 3,并包含对不同编码类型的支持。它使用 hashlib 库来计算 MD5 哈希值,并执行必要的字符串操作以处理编码和解码操作。

使用方法

root@kitploit:~
用法:exploit.py [选项]

选项:
  -h, --help            显示此帮助信息并退出
  -u URL, --url=URL     目标基础 URI(例如 http://10.10.10.100/cms)
  -w WORDLIST, --wordlist=WORDLIST
                        用于破解管理员密码的字典文件
  -c, --crack           使用字典文件破解密码
  -t TIME, --time=TIME  基于时间的 SQL 注入攻击时间,默认 = 1(秒)。网络越慢,此值应越大。
  -s salt, --salt=salt  密码哈希的盐值
  -p pass, --pass=pass  密码哈希

当你运行脚本时,它会依次提取密码哈希的盐值、用户名、电子邮件,然后逐字符提取密码哈希。
如果脚本在提取完某个字符串后继续前进,但该字符串看起来较短(例如只有 3 或 4 个字符),你应该退出程序并使用 --time 参数增大它的值。

如果你只想破解密码,可以将盐值和哈希作为参数传递给脚本。脚本将尝试使用提供的字典文件来破解密码。
示例:python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy

免责声明

此漏洞利用脚本仅供教育目的使用。作者不提倡或认可任何未经授权使用或利用漏洞的行为。任何非法或不道德使用此脚本的责任完全由用户承担。

请负责任地使用此脚本,并确保获得适当授权。

下载工具