Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-9053-python3-remastered — 该脚本已由 Teymur Novruzov 重新制作,以确保与 Python 3 兼容。此工具仅用于教育目的。未经许可在任何系统或网络上未经授权使用此工具是非法的。作者不对任何滥用此工具的行为负责。 | Kitploit
工具/GitHubGitHub/teymurnovruzov/cve-2019-9053-python3-remastered
密码破解漏洞分析Web应用程序漏洞利用信息收集学习与教育
GitHubteymurnovruzov/cve-2019-9053-python3-remastered

CVE-2019-9053-python3-remastered

该脚本已由 Teymur Novruzov 重新制作,以确保与 Python 3 兼容。此工具仅用于教育目的。未经许可在任何系统或网络上未经授权使用此工具是非法的。作者不对任何滥用此工具的行为负责。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
142年前尚未审核

CVE-2019-9053-python3-remastered

该脚本已由 Teymur Novruzov 重新编译,以确保与 Python 3 兼容。此工具仅供教育目的使用。未经许可在任何系统或网络上未经授权使用此工具是非法的。作者不对任何滥用此工具的行为负责。

CMS Made Simple SQL 注入漏洞利用工具(Python 3) 概述 本仓库包含一个 Python 3 脚本,用于利用 CMS Made Simple 中的基于时间的 SQL 注入漏洞。该脚本由 Teymur Novruzov 重新编译,以确保与 Python 3 兼容。

功能 转储敏感信息,如盐值、用户名、邮箱和密码。 可选的密码破解功能,使用字典。 采用基于时间的 SQL 注入方法。

要求 Python 3.x

Requests 库(通过 pip install requests 安装) 使用 基本用法

python3 exploit.py -u http://target-uri 带密码破解

python3 exploit.py -u http://target-uri --crack

选项 -u, --url: 指定目标基础 URL(例如 http://10.10.10.100/cms) -c, --crack: 启用使用字典进行密码破解

示例 python3 exploit.py -u http://10.10.10.100/cms python3 exploit.py -u http://10.10.10.100/cms --crack

工作原理 转储盐值:提取用于哈希密码的盐值。 转储用户名:从 CMS 数据库中提取用户名。 转储邮箱:提取与用户关联的邮箱。 转储密码:提取哈希后的密码。 破解密码:(可选)尝试使用字典破解密码。 重要说明 确保适当设置变量 TIME,因为此 SQL 注入是基于时间的。 此脚本仅供教育目的使用。请负责任地使用并获得许可。

作者 Teymur Novruzov

许可证 本项目基于 MIT 许可证授权。

示例输出

[+] Salt for password found: abcdef [+] Username found: admin [+] Email found: [email protected] [+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99
[] Now try to crack password [] Try: password [+] Password cracked: password

免责声明 此工具仅供教育目的使用。未经许可在任何系统或网络上未经授权使用此工具是非法的。作者不对任何滥用此工具的行为负责。

下载工具