
Exploit für CVE-2019-9053, eine unauthentifizierte SQL-Injection in CMS Made Simple 2.2.9. Extrahiert Admin-Benutzername, E-Mail, Salt und gehashtes Passwort, mit optionalem Passwort-Cracking mittels Wortliste.
Dieses Repository enthält einen Exploit für eine nicht authentifizierte SQL-Injection-Schwachstelle in CMS Made Simple Version 2.2.9 und früher. Diese Schwachstelle, identifiziert unter CVE-2019-9053, erlaubt es einem Angreifer, sensible Informationen wie den Benutzernamen, das gehashte Passwort, die E-Mail und das Salt des CMS-Administrators abzurufen.
Das ursprüngliche Skript wurde von Daniele Scanu von der Certimeter Group geschrieben und von Azrenom aktualisiert, um mit Python 3 kompatibel zu sein und mehrere Optimierungen für die Fehlerbehandlung und allgemeine Stabilität zu enthalten.
requeststermcolorBevor Sie das Skript ausführen, installieren Sie die erforderlichen Abhängigkeiten mit pip:
pip install requests termcolor
Um den Exploit auszuführen und Informationen über den CMS-Administrator abzurufen, ohne das Passwort zu knacken:
python3 exploit.py -u http://[TARGET-IP]/cms
Ersetzen Sie `[TARGET-IP]` durch die tatsächliche IP-Adresse oder URL, unter der CMS Made Simple gehostet wird.
Wenn Sie eine Wortliste haben und versuchen möchten, das Passwort des Administrators zu knacken, nachdem Sie das Salt und das gehashte Passwort abgerufen haben:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| Option | Beschreibung |
|---|
Das Skript arbeitet in mehreren Schritten:
Dieses Skript dient nur zu Bildungs- und Forschungszwecken. Jegliche Verwendung gegen Systeme ohne ausdrückliche Erlaubnis des Eigentümers ist illegal. Verwenden Sie es nur in kontrollierten Umgebungen oder mit entsprechender Autorisierung.
Wenn Sie zu diesem Projekt beitragen möchten, können Sie:
| `-u` oder `--url` | Erforderlich. Ziel-CMS-URL (z.B. `http://10.10.10.100/cms\`) |
| `-w` oder `--wordlist` | Optional. Pfad zur Wortliste zum Knacken des Passworts |
| `-c` oder `--crack` | Optional. Aktiviert das Passwortknacken nach Abschluss des Exploits |