
Automatisierter Exploit für CVE-2019-9053, eine zeitbasierte blinde SQL-Injection in CMS Made Simple ≤2.2.9. Extrahiert Admin-Anmeldeinformationen (Benutzername, E-Mail, Passwort-Hash + Salt) und knackt optional das Passwort offline.
CVE-2019-9053 ist eine time-based blind SQL-Injection-Schwachstelle, die CMS Made Simple in Versionen ≤ 2.2.9 betrifft. Sie erfordert keine Authentifizierung.
Der anfällige Parameter ist m1_idlist im Modul News (moduleinterface.php). Ein Angreifer kann ihn ausnutzen, um den Passwort-Hash des Administrators, dessen Benutzername, E-Mail-Adresse und das für den Hash verwendete Salt zu extrahieren.
Das Passwortspeicherschema ist MD5(salt + password), wobei das Salt 8 Bytes lang ist. Sobald Hash und Salt extrahiert sind, kann das Passwort offline mit Tools wie hashcat oder John the Ripper geknackt werden.
CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Daniele Scanu — @Certimeter Group
Der Original-Exploit befindet sich auf Exploit-DB #46635.
requests, termcolorpip2 install requests termcolor
# Extraer credenciales (salt, usuario, email, password hash)
python 46635.py -u http://target/cmsms
# Extraer credenciales e intentar crackear la contraseña con un wordlist
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt
Der Exploit sendet HTTP-Anfragen mit SQL-Payloads, die SLEEP() enthalten, um Zeichen für Zeichen zu bestimmen:
cms_siteprefs wo sitepref_name = 'sitemask'cms_users wo user_id = 1cms_usersMD5(salt + password)[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7
moduleinterface.php ein| Feld | Wert |
|---|
| CVE | CVE-2019-9053 |
| Produkt | CMS Made Simple |
| Betroffene Versionen | ≤ 2.2.9 |
| Typ | Time-based Blind SQL Injection (CWE-89) |
| Authentifizierung | Nicht erforderlich |
| Vektor | moduleinterface.php?mact=News,m1_,default,0&m1_idlist= |
| Auswirkung | Extraktion von Anmeldedaten (Benutzername, E-Mail, Passwort-Hash + Salt) |
| CVSS 3.1 | 7.5 HIGH |
| Patch | CMS Made Simple 2.2.10 |
| Parameter | Beschreibung |
|---|
-u / --url | Basis-URL des CMS (z. B. http://10.10.10.100/cms) |
-w / --wordlist | Wordlist zum Knacken des Passworts (optional) |
-c / --crack | Aktiviert den Passwort-Cracking-Modus |