
L'exploit est modifié pour fonctionner avec différents encodages de texte et Python 3 et est compatible avec CMSMS version 2.2.9 et inférieure.
Ce dépôt contient un exploit pour la vulnérabilité CVE-2019-9053 trouvée dans le logiciel CMS Made Simple (CMSMS). L'exploit a été modifié pour fonctionner avec Python 3 et est compatible avec CMSMS version 2.2.9 et inférieure.
CVE-2019-9053 est une vulnérabilité d'injection SQL aveugle basée sur le temps qui permet à un attaquant d'énumérer la base de données en extrayant des informations en surveillant les délais dans les réponses de l'application. La vulnérabilité est présente dans les versions de CMSMS égales ou inférieures à 2.2.9.
Le script Python fourni est conçu pour extraire des données de la base de données, puis optionnellement casser les hachages extraits en utilisant une liste de mots fournie et différents encodages. Il tente d'ouvrir le fichier de liste de mots spécifié en utilisant divers encodages et vérifie si le hachage MD5 calculé du mot de passe encodé correspond au mot de passe cible.
Le code a été édité pour fonctionner avec Python 3 et inclut le support de différents types d'encodages. Il utilise la bibliothèque hashlib pour calculer les hachages MD5 et effectue les manipulations de chaînes nécessaires pour gérer les opérations d'encodage et de décodage.
Usage: exploit.py [options]
Options:
-h, --help show this help message and exit
-u URL, --url=URL Base target uri (ex. http://10.10.10.100/cms)
-w WORDLIST, --wordlist=WORDLIST
Wordlist for crack admin password
-c, --crack Crack password with wordlist
-t TIME, --time=TIME Time for SQLIi time based attack, default = 1
(second). The slower your internet is the larger this
number should be.
-s salt, --salt=salt Salt for password hash
-p pass, --pass=pass Password hash
Lorsque vous exécutez le script, il récupère le sel du hachage du mot de passe, puis le nom d'utilisateur, puis l'email, puis le hachage du mot de passe lettre par lettre.
S'il passe à autre chose à partir de l'une de ces chaînes extraites et que la chaîne semble courte (par exemple, elle ne fait qu'environ 3 ou 4 caractères), vous devez quitter le programme et utiliser l'option --time pour augmenter sa valeur.
Si vous voulez seulement casser le mot de passe, vous pouvez passer le sel et le hachage en arguments au script. Le script tentera alors de casser le mot de passe en utilisant la liste de mots fournie. ex: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy
Ce script d'exploit est fourni à des fins éducatives uniquement. Les auteurs ne promeuvent ni n'approuvent toute utilisation non autorisée ou exploitation de vulnérabilités. La responsabilité de toute utilisation illégale ou contraire à l'éthique de ce script incombe uniquement à l'utilisateur.