
CVE-2019-9053 के लिए एक्सप्लॉइट, CMS Made Simple 2.2.9 में बिना प्रमाणीकरण के SQL इंजेक्शन, जो व्यवस्थापक क्रेडेंशियल निकालता है और वैकल्पिक रूप से वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करता है।
यह रिपॉजिटरी CMS Made Simple के संस्करण 2.2.9 और उससे पहले के संस्करणों में एक अप्रमाणित SQL इंजेक्शन भेद्यता के लिए एक एक्सप्लॉइट प्रदान करती है। यह भेद्यता, जिसे CVE-2019-9053 के तहत पहचाना गया है, हमलावर को CMS प्रशासक की यूज़रनेम, हैशेड पासवर्ड, ईमेल, और सॉल्ट जैसी संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
मूल स्क्रिप्ट Certimeter Group के Daniele Scanu द्वारा लिखी गई थी और Azrenom द्वारा Python 3 के साथ संगत बनाने तथा त्रुटि प्रबंधन और समग्र स्थिरता के लिए कई अनुकूलन शामिल करने के लिए अद्यतन की गई है।
requeststermcolorस्क्रिप्ट चलाने से पहले, pip का उपयोग करके आवश्यक निर्भरताएँ स्थापित करें:
pip install requests termcolor
पासवर्ड क्रैक करने का प्रयास किए बिना CMS प्रशासक के बारे में जानकारी प्राप्त करने के लिए एक्सप्लॉइट चलाएँ:
python3 exploit.py -u http://[TARGET-IP]/cms
[TARGET-IP] को वास्तविक IP पते या URL से बदलें जहाँ CMS Made Simple होस्ट किया गया है।
यदि आपके पास एक वर्डलिस्ट है और सॉल्ट और हैशेड पासवर्ड प्राप्त करने के बाद प्रशासक के पासवर्ड को क्रैक करने का प्रयास करना चाहते हैं:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| विकल्प | विवरण |
|---|---|
-u या --url | आवश्यक. लक्ष्य CMS URL (जैसे http://10.10.10.100/cms) |
-w या --wordlist | वैकल्पिक. पासवर्ड क्रैक करने के लिए वर्डलिस्ट का पथ |
-c या --crack | वैकल्पिक. एक्सप्लॉइट पूरा होने के बाद पासवर्ड क्रैकिंग सक्षम करता है |
स्क्रिप्ट कई चरणों में काम करती है:
--crack विकल्प सक्षम है, तो स्क्रिप्ट वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करने का प्रयास करती है।यह स्क्रिप्ट केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान की गई है। मालिक से स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इसका कोई भी उपयोग अवैध है। इसका उपयोग केवल नियंत्रित वातावरण में या उचित प्राधिकरण के साथ करें।
यदि आप इस परियोजना में योगदान देना चाहते हैं, तो आप: