
Exploit pour CVE-2019-9053, une injection SQL non authentifiée dans CMS Made Simple 2.2.9. Extrait le nom d'utilisateur administrateur, l'email, le salt et le mot de passe haché, avec craquage de mot de passe basé sur une liste de mots optionnel.
Ce dépôt contient un exploit pour une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple versions 2.2.9 et antérieures. Cette vulnérabilité, identifiée sous CVE-2019-9053, permet à un attaquant de récupérer des informations sensibles telles que le nom d'utilisateur, le mot de passe haché, l'email et le sel de l'administrateur du CMS.
Le script original a été écrit par Daniele Scanu de Certimeter Group et a été mis à jour par Azrenom pour être compatible avec Python 3 et inclure plusieurs optimisations pour la gestion des erreurs et la stabilité globale.
requeststermcolorAvant d'exécuter le script, installez les dépendances nécessaires avec pip :
pip install requests termcolor
Pour exécuter l'exploit et récupérer les informations sur l'administrateur du CMS sans tenter de craquer le mot de passe :
python3 exploit.py -u http://[TARGET-IP]/cms
Remplacez `[TARGET-IP]` par l'adresse IP ou l'URL réelle où CMS Made Simple est hébergé.
Si vous disposez d'une liste de mots et souhaitez tenter de craquer le mot de passe administrateur après avoir récupéré le sel et le mot de passe haché :
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| Option | Description |
|---|
Le script fonctionne en plusieurs étapes :
Ce script est fourni à des fins éducatives et de recherche uniquement. Toute utilisation contre des systèmes sans autorisation explicite du propriétaire est illégale. Utilisez-le uniquement dans des environnements contrôlés ou avec une autorisation appropriée.
Si vous souhaitez contribuer à ce projet, vous pouvez :
| `-u` ou `--url` | Obligatoire. URL cible du CMS (ex. `http://10.10.10.100/cms\`) |
| `-w` ou `--wordlist` | Optionnelle. Chemin vers la liste de mots pour craquer le mot de passe |
| `-c` ou `--crack` | Optionnelle. Active le craquage du mot de passe après l'exploit |