
funktionierender Exploit für CVE-2019-9053
funktionierender Exploit für CVE-2019-9053
Ich habe den ursprünglichen Exploit bearbeitet und er funktioniert jetzt gut. Der ursprüngliche Exploit hatte einige Probleme wie fehlende Syntax.
Verwendung:
Beispielverwendung (kein Passwort-Knacken): exploit.py -u http://target-uri
Beispielverwendung (mit Passwort-Knacken): exploit.py -u http://target-uri --crack -w /path-wordlist
Wenn Sie dies beim Knacken eines Passworts erhalten:
Traceback (most recent call last):
File "/home/home/Simple_CTF/exploit.py", line 184, in <module>
crack_password()
File "/home/user/Simple_CTF/exploit.py", line 53, in crack_password
for line in dict.readlines():
^^^^^^^^^^^^^^^^
File "<frozen codecs>", line 322, in decode
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xf1 in position 933: invalid continuation byte
Versuchen Sie einfach, Ihre Wortliste in UTF8 zu konvertieren:
iconv -f ISO-8859-1 -t UTF-8 /usr/share/wordlists/rockyou.txt > rockyou_utf8.txt
Wenn es immer noch nicht funktioniert, versuchen Sie passwordcracker.py, aber denken Sie daran, den Salt- und Passwortwert zu ändern, bevor Sie mit dem Knacken beginnen.