
استغلال لـ CVE-2019-9053، وهو حقن SQL غير مصادق عليه في CMS Made Simple 2.2.9. يستخرج اسم مستخدم المسؤول، البريد الإلكتروني، الملح (salt)، وكلمة المرور المُشفرّة، مع إمكانية اختراق كلمة المرور باستخدام قائمة كلمات اختيارية.
يحتوي هذا المستودع على استغلال لثغرة حقن SQL غير مصادق عليها في CMS Made Simple الإصدارات 2.2.9 وما قبلها. تسمح هذه الثغرة، المُعرَّفة تحت CVE-2019-9053، للمهاجم باستخراج معلومات حساسة مثل اسم المستخدم، كلمة المرور المشفرة، البريد الإلكتروني، و الملح (salt) الخاص بمسؤول النظام.
النص الأصلي كُتب بواسطة Daniele Scanu من Certimeter Group وتم تحديثه بواسطة Azrenom ليكون متوافقًا مع Python 3 بالإضافة إلى تحسينات لمعالجة الأخطاء وزيادة الاستقرار.
requeststermcolorقبل تشغيل السكربت، قم بتثبيت التبعيات المطلوبة باستخدام pip:
pip install requests termcolor
لتشغيل الاستغلال واستخراج معلومات المسؤول دون محاولة كسر كلمة المرور:
python3 exploit.py -u http://[TARGET-IP]/cms
استبدل `[TARGET-IP]` بعنوان IP الفعلي أو URL الذي يستضيف CMS Made Simple.
إذا كانت لديك قائمة كلمات وتريد محاولة كسر كلمة مرور المسؤول بعد استخراج الملح وكلمة المرور المشفرة:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| الخيار | الوصف |
|---|
يعمل السكربت على عدة مراحل:
تم توفير هذا السكربت لأغراض تعليمية وبحثية فقط. أي استخدام ضده أنظمة دون إذن صريح من المالك غير قانوني. استخدمه فقط في بيئات خاضعة للرقابة أو بإذن مناسب.
إذا كنت ترغب في المساهمة في هذا المشروع، يمكنك:
| `-u` أو `--url` | مطلوب. عنوان URL المستهدف للنظام (مثال: `http://10.10.10.100/cms\`) |
| `-w` أو `--wordlist` | اختياري. المسار إلى قائمة الكلمات المستخدمة لكسر كلمة المرور |
| `-c` أو `--crack` | اختياري. تفعيل كسر كلمة المرور بعد إكمال الاستغلال |