
Cet exploit cible une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.9 (CVE-2019-9053). Il utilise une injection SQL aveugle basée sur le temps pour extraire le nom d'utilisateur, l'email et le hash du mot de passe de la base de données. De plus, il prend en charge le craquage de mots de passe à l'aide d'une liste de mots.
📌 Description
Cet exploit cible une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.9 (CVE-2019-9053). La vulnérabilité permet aux attaquants d'extraire des informations sensibles telles que le nom d'utilisateur, l'email, le hash du mot de passe et le salt via une injection SQL aveugle basée sur le temps.
De plus, l'exploit prend en charge le craquage de mots de passe à l'aide d'une wordlist fournie.
Injection SQL non authentifiée
Extrait le nom d'utilisateur, l'email et le hash du mot de passe
Récupère le salt du mot de passe
Prend en charge le craquage de mot de passe via wordlist (optionnel)
Utilise une injection SQL aveugle basée sur le temps
Clonez le dépôt :
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-
Exploitation de base
python3 exploit.py -u http://target.com/cms
Exploitation avec craquage de mot de passe
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt
Python 3
Module requests (pip install requests)
Module termcolor (pip install termcolor)
Pour vous protéger contre cette vulnérabilité, mettez à jour CMS Made Simple vers la dernière version sécurisée et assurez une bonne sanitisation des entrées avec des requêtes préparées.
Cet exploit est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Toute utilisation abusive de ce script pour un accès non autorisé est illégale. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.
Ce projet est sous licence MIT. Consultez le fichier pour plus de détails.
🤝 Contribution
Les contributions sont les bienvenues ! N'hésitez pas à ouvrir un ticket ou à soumettre une pull request pour améliorer le script.