
Exploit para CVE-2019-9053, una inyección SQL no autenticada en CMS Made Simple 2.2.9, que extrae las credenciales de administrador y, opcionalmente, descifra la contraseña mediante una lista de palabras.
Este repositorio contiene un exploit para una vulnerabilidad de inyección SQL no autenticada en CMS Made Simple versiones 2.2.9 y anteriores. Esta vulnerabilidad, identificada como CVE-2019-9053, permite a un atacante obtener información sensible como el nombre de usuario, la contraseña hasheada, el correo electrónico y la sal del administrador del CMS.
El script original fue escrito por Daniele Scanu de Certimeter Group y ha sido actualizado por Azrenom para ser compatible con Python 3 e incluir varias optimizaciones para el manejo de errores y la estabilidad general.
requeststermcolorAntes de ejecutar el script, instale las dependencias necesarias usando pip:
pip install requests termcolor
Para ejecutar el exploit y obtener información del administrador del CMS sin intentar descifrar la contraseña:
python3 exploit.py -u http://[TARGET-IP]/cms
Reemplace `[TARGET-IP]` con la dirección IP o URL real donde esté alojado CMS Made Simple.
Si tiene una lista de palabras y desea intentar descifrar la contraseña del administrador después de obtener la sal y la contraseña hasheada:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| Opción | Descripción |
|---|
El script opera en varias etapas:
Este script se proporciona únicamente con fines educativos y de investigación. Cualquier uso contra sistemas sin el permiso explícito del propietario es ilegal. Úselo solo en entornos controlados o con la autorización adecuada.
Si desea contribuir a este proyecto, puede:
| `-u` o `--url` | Obligatorio. URL objetivo del CMS (ej. `http://10.10.10.100/cms\`) |
| `-w` o `--wordlist` | Opcional. Ruta a la lista de palabras para descifrar la contraseña |
| `-c` o `--crack` | Opcional. Activa el descifrado de contraseña al completar el exploit |