
Explotación automatizada para CVE-2019-9053, una inyección SQL ciega basada en tiempo en CMS Made Simple ≤2.2.9. Extrae credenciales de administrador (nombre de usuario, correo electrónico, hash de contraseña + salt) y opcionalmente descifra la contraseña fuera de línea.
CVE-2019-9053 es una vulnerabilidad de inyección SQL time-based blind que afecta a CMS Made Simple en versiones ≤ 2.2.9. No requiere autenticación.
El parámetro vulnerable es m1_idlist en el módulo News (moduleinterface.php). Un atacante puede explotarlo para extraer el hash de la contraseña del administrador, su nombre de usuario, correo electrónico y el salt utilizado para el hash.
El esquema de almacenamiento de contraseñas es MD5(salt + password), donde el salt tiene 8 bytes. Esto permite, una vez obtenidos el hash y el salt, intentar crackear la contraseña offline con herramientas como hashcat o John the Ripper.
CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Daniele Scanu — @Certimeter Group
El exploit original se encuentra en Exploit-DB #46635.
requests, termcolorpip2 install requests termcolor
# Extraer credenciales (salt, usuario, email, password hash)
python 46635.py -u http://target/cmsms
# Extraer credenciales e intentar crackear la contraseña con un wordlist
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt
El exploit envía peticiones HTTP con payloads SQL que contienen SLEEP() para determinar caracter por caracter:
cms_siteprefs donde sitepref_name = 'sitemask'cms_users donde user_id = 1cms_usersMD5(salt + password)[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7
moduleinterface.php| Campo | Valor |
|---|
| CVE | CVE-2019-9053 |
| Producto | CMS Made Simple |
| Versiones afectadas | ≤ 2.2.9 |
| Tipo | Time-based Blind SQL Injection (CWE-89) |
| Autenticación | No requerida |
| Vector | moduleinterface.php?mact=News,m1_,default,0&m1_idlist= |
| Impacto | Extracción de credenciales (usuario, email, password hash + salt) |
| CVSS 3.1 | 7.5 HIGH |
| Parche | CMS Made Simple 2.2.10 |
| Parámetro | Descripción |
|---|
-u / --url | URL base del CMS (ej. http://10.10.10.100/cms) |
-w / --wordlist | Wordlist para crackear el password (opcional) |
-c / --crack | Activar modo de cracking de contraseña |