
استغلال Python 3 لـ CVE-2019-9053، حقن SQL غير مصادق عليه في CMS Made Simple 2.2.9، يستخرج بيانات اعتماد المسؤول ويقوم اختياريًا بكسر تجزئات كلمات المرور.
يوفر هذا المستودع استغلالًا متوافقًا مع Python 3 يستهدف ثغرة حقن SQL غير مصادق عليها في إصدارات CMS Made Simple 2.2.9 والإصدارات الأقدم. الثغرة، التي تُتبع باسم CVE-2019-9053، تسمح للمهاجمين باستخراج بيانات المسؤول الحساسة، بما في ذلك اسم المستخدم، وكلمة المرور المشفرة، والبريد الإلكتروني، والملح (salt).
الاستغلال الأصلي من كتابة Daniele Scanu.
الاستغلال الأصلي: https://www.exploit-db.com/exploits/46635
باستخدام هذا النص البرمجي، فإنك توافق على:
لتشغيل الاستغلال واسترداد معلومات مسؤول CMS دون محاولة كسر كلمة المرور:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt