
# CVE-2019-9053 के लिए Python 3 एक्सप्लॉइट, CMS Made Simple 2.2.9 में एक अनप्रमाणित SQL इंजेक्शन, जो एडमिन क्रेडेंशियल्स निकालता है और वैकल्पिक रूप से पासवर्ड हैश क्रैक करता है।
यह रिपॉजिटरी एक पायथन 3 संगत शोषण प्रदान करती है जो CMS Made Simple संस्करण 2.2.9 और उससे पहले के संस्करणों में एक अप्रमाणित SQL इंजेक्शन भेद्यता को लक्षित करती है। CVE-2019-9053 के रूप में ट्रैक की गई यह खामी, हमलावरों को संवेदनशील प्रशासक डेटा, जिसमें उपयोगकर्ता नाम, हैशेड पासवर्ड, ईमेल और सॉल्ट शामिल हैं, निकालने की अनुमति देती है।
मूल शोषण Daniele Scanu द्वारा लिखा गया था।
मूल शोषण : https://www.exploit-db.com/exploits/46635
इस स्क्रिप्ट का उपयोग करके, आप निम्नलिखित से सहमत होते हैं:
शोषण चलाने और CMS प्रशासक के बारे में जानकारी प्राप्त करने के लिए पासवर्ड क्रैक करने का प्रयास किए बिना:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt