Der Benutzer übernimmt die gesamte Verantwortung für alle Handlungen, die mit diesem Werkzeug durchgeführt werden. Wenn diese Bedingungen für Sie nicht akzeptabel sind, verwenden Sie dieses Werkzeug bitte nicht. Verwenden Sie es nur in Umgebungen, in denen Sie zur Durchführung von Pentesting-Aktivitäten berechtigt sind.
Einige Fehlerbehebungen für den CVE-2019-9053 Exploit, der CMS Made Simple < 2.2.10 betrifft und SQL-Injection verwendet. Ich habe diesen Fehler beim Durchführen des Simple CTF bei TryHackMe gefunden.
- Link zum ursprünglichen Exploit hier
So beheben Sie diesen Fehler
- Klonen Sie das Repository
git clone https://github.com/FedericoTorres233/CVE-2019-9053-Fixed
- Erstellen Sie eine Datei mit dem Namen cve.py und kopieren Sie den Inhalt der Rohdatei oder laden Sie sie herunter
touch cve.py
- Wenden Sie den Patch an
patch cve.py < cve.diff
- Führen Sie den Befehl mit
python3 aus