
exploit fonctionnel pour CVE-2019-9053
exploit fonctionnel pour CVE-2019-9053
J'ai modifié l'exploit original et il fonctionne désormais correctement. L'exploit original avait quelques problèmes, comme une syntaxe manquante.
Utilisation :
Exemple d'utilisation (sans casser le mot de passe) : exploit.py -u http://target-uri
Exemple d'utilisation (avec cassage du mot de passe) : exploit.py -u http://target-uri --crack -w /path-wordlist
Si vous obtenez ceci lors du cassage du mot de passe :
Traceback (most recent call last):
File "/home/home/Simple_CTF/exploit.py", line 184, in <module>
crack_password()
File "/home/user/Simple_CTF/exploit.py", line 53, in crack_password
for line in dict.readlines():
^^^^^^^^^^^^^^^^
File "<frozen codecs>", line 322, in decode
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xf1 in position 933: invalid continuation byte
Essayez simplement de convertir votre wordlist en UTF8 :
iconv -f ISO-8859-1 -t UTF-8 /usr/share/wordlists/rockyou.txt > rockyou_utf8.txt
Si cela ne fonctionne toujours pas, essayez passwordcracker.py mais n'oubliez pas de modifier les valeurs salt et password avant de commencer le cassage.