
Exploit Python fonctionnel pour CVE-2019-9053 avec craquage de mot de passe optionnel via liste de mots. Cible les applications web via URI HTTP pour une exploitation automatisée et la récupération d'identifiants.
exploit fonctionnel pour CVE-2019-9053
J'ai modifié l'exploit original et il fonctionne désormais correctement. L'exploit original avait quelques problèmes, comme une syntaxe manquante.
Utilisation :
Exemple d'utilisation (sans casser le mot de passe) : exploit.py -u http://target-uri
Exemple d'utilisation (avec cassage du mot de passe) : exploit.py -u http://target-uri --crack -w /path-wordlist
Si vous obtenez ceci lors du cassage du mot de passe :
Traceback (most recent call last):
File "/home/home/Simple_CTF/exploit.py", line 184, in <module>
crack_password()
File "/home/user/Simple_CTF/exploit.py", line 53, in crack_password
for line in dict.readlines():
^^^^^^^^^^^^^^^^
File "<frozen codecs>", line 322, in decode
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xf1 in position 933: invalid continuation byte
Essayez simplement de convertir votre wordlist en UTF8 :
iconv -f ISO-8859-1 -t UTF-8 /usr/share/wordlists/rockyou.txt > rockyou_utf8.txt
Si cela ne fonctionne toujours pas, essayez passwordcracker.py mais n'oubliez pas de modifier les valeurs salt et password avant de commencer le cassage.