Sploitus

CVE-2019-9053-Exploit-Python-3

kitploit · 2026-08-19

Exploit Code

MARKDOWN44 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MAHAMEDM-CVE-2019-9053-EXPLOIT-PYTHON-3
# CVE-2019-9053 Эксплойт (Python 3)

Этот репозиторий содержит эксплойт для уязвимости CVE-2019-9053, обнаруженной в программном обеспечении CMS Made Simple (CMSMS). Эксплойт был доработан для работы с Python 3 и совместим с CMSMS версии 2.2.9 и ниже.

## Описание

CVE-2019-9053 — это уязвимость типа Time-Based Blind SQLi, которая позволяет злоумышленнику перечислять базу данных, извлекая информацию, отслеживая задержки в ответах приложения. Уязвимость присутствует в версиях CMSMS, равных или ниже 2.2.9.

## Детали эксплойта

Предоставленный скрипт на Python предназначен для извлечения данных из базы данных, а затем, опционально, для взлома извлечённых хешей с использованием предоставленного словаря и различных кодировок. Он пытается открыть указанный файл словаря, используя различные кодировки, и проверяет, совпадает ли вычисленный MD5-хеш закодированного пароля с целевым паролем.

Код был отредактирован для работы с Python 3 и включает поддержку различных типов кодировок. Он использует библиотеку hashlib для вычисления MD5-хешей и выполняет необходимые манипуляции со строками для обработки операций кодирования и декодирования.

## Использование

root@kitploit:~
    
    
    Usage: exploit.py [options]
    
    Options:
      -h, --help            show this help message and exit
      -u URL, --url=URL     Base target uri (ex. http://10.10.10.100/cms)
      -w WORDLIST, --wordlist=WORDLIST
                            Wordlist for crack admin password
      -c, --crack           Crack password with wordlist
      -t TIME, --time=TIME  Time for SQLIi time based attack, default = 1
                            (second). The slower your internet is the larger this
                            number should be.
      -s salt, --salt=salt  Salt for password hash
      -p pass, --pass=pass  Password hash
    

Когда вы запускаете скрипт, он загружает соль хеша пароля, затем имя пользователя, затем email, затем сам хеш пароля побуквенно. Если он переходит к следующей извлечённой строке, и эта строка кажется короткой (например, всего 3 или 4 символа), вам следует выйти из программы и использовать `--time`, увеличив его значение.

Если вы хотите только взломать пароль, вы можете передать соль и хеш в качестве аргументов скрипта. Затем скрипт попытается взломать пароль, используя предоставленный словарь. Пример: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy

## Отказ от ответственности

Этот сценарий эксплойта предоставляется только в образовательных целях. Авторы не продвигают и не одобряют несанкционированное использование или эксплуатацию уязвимостей. Ответственность за любое незаконное или неэтичное использование данного скрипта лежит исключительно на пользователе.

### Пожалуйста, используйте этот скрипт ответственно и с соответствующим разрешением.