
Python 3-Exploit für CVE-2019-9053, eine nicht authentifizierte SQL-Injection in CMS Made Simple 2.2.9, die Admin-Anmeldedaten extrahiert und optional Passwort-Hashes knackt.
Dieses Repository bietet einen Python-3-kompatiblen Exploit für eine nicht authentifizierte SQL-Injection-Schwachstelle in CMS Made Simple Versionen 2.2.9 und früher. Der als CVE-2019-9053 bekannte Fehler ermöglicht es Angreifern, sensible Administrator-Daten zu extrahieren, einschließlich Benutzername, gehashtes Passwort, E-Mail und Salt.
Der ursprüngliche Exploit wurde von Daniele Scanu erstellt.
Original Exploit : https://www.exploit-db.com/exploits/46635
Durch die Nutzung dieses Skripts erklären Sie sich damit einverstanden:
Um den Exploit auszuführen und Informationen über den CMS-Administrator zu erhalten, ohne zu versuchen, das Passwort zu knacken:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt