Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9053 — 针对 CMS Made Simple <= 2.2.9 中 CVE-2019-9053 的未认证 SQL 注入漏洞利用。通过基于时间的 SQL 注入提取管理员凭据。 | Kitploit
工具/GitHubGitHub/so1icitx/cve-2019-9053
密码破解漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubso1icitx/cve-2019-9053

CVE-2019-9053

针对 CMS Made Simple <= 2.2.9 中 CVE-2019-9053 的未认证 SQL 注入漏洞利用。通过基于时间的 SQL 注入提取管理员凭据。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-9053 漏洞利用脚本 - CMS Made Simple 未认证 SQL 注入 (SQLi)

一个针对 CVE-2019-9053 的漏洞利用脚本,该漏洞是 CMS Made Simple 2.2.9 及以下版本中存在的一个严重的未认证 SQL 注入 (SQLi) 漏洞。此工具利用基于时间的 SQL 注入技术,从易受攻击的 CMS Made Simple 站点提取管理员凭据(用户名、邮箱、密码哈希和盐值)。它还提供可选的密码破解功能,使用字典文件,针对这一允许攻击者在无需认证的情况下检索敏感数据的安全漏洞。利用 CVE-2019-9053 可能导致完全接管站点、数据泄露或恶意代码注入,对未打补丁的系统构成重大风险。

作者

  • so1icitx

功能特性

  • 通过基于时间的 SQLi 检测,测试 CMS Made Simple 是否存在 CVE-2019-9053 漏洞。
  • 提取管理员凭据:盐值、用户名、邮箱和密码哈希。
  • 可选用字典文件进行密码破解,以恢复明文密码。
  • 彩色输出,便于监控 SQL 注入进度。
  • 调试模式显示请求 URL 和响应时间,用于漏洞利用。

环境要求

  • Python 3.6+
  • 所需软件包:
    root@kitploit:~
    pip install requests termcolor
    

用法

root@kitploit:~
python3 exploit.py -u <target_url> [options]

选项

  • -u, --url:CMS Made Simple 实例的基础 URL(例如 http://example.com)- 必填。
  • -w, --wordlist:用于密码破解的字典文件或目录路径(可选)。
  • -c, --crack:启用密码破解模式(可选)。
  • -t, --time:基于时间的 SQL 注入的休眠时间(秒)(默认:5)。

示例

  • 基础 SQLi 漏洞利用:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple
    
  • 带密码破解:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -c -w /path/to/rockyou.txt
    
  • 为基于时间的 SQLi 自定义休眠时间:
    root@kitploit:~
    python3 exploit.py -u http://10.10.171.64/simple -t 10
    

注意事项

  • 目标必须运行 CMS Made Simple 2.2.9 或更低版本,并启用 News 模块。
  • 利用 /moduleinterface.php 中的缺陷,允许未认证的攻击者执行 SQL 注入。
  • 根据网络延迟调整 --time(例如,响应较慢时使用 10 秒)。
  • 字典目录会扫描常见文件(如 rockyou.txt)以进行凭据破解。
  • 请仅在获得授权的系统上负责任地使用,以避免数据泄露或站点被入侵。
  • 如有支持或问题,请通过 [email protected] 联系我!

免责声明

此工具仅用于教育和授权安全测试目的。未经授权利用 CVE-2019-9053 是非法且不道德的行为。


下载工具