
CVE-2019-9053 के लिए Python एक्सप्लॉइट, जो CMS Made Simple 2.2.9 और उससे पहले के संस्करणों में एक बिना प्रमाणीकरण के SQL इंजेक्शन है। यह वैकल्पिक पासवर्ड क्रैकिंग के साथ वर्डलिस्ट का उपयोग करके व्यवस्थापक क्रेडेंशियल्स निकालता है।
यह रिपॉजिटरी एक पायथन 3 संगत शोषण प्रदान करती है जो CMS Made Simple संस्करण 2.2.9 और उससे पहले के संस्करणों में एक अप्रमाणित SQL इंजेक्शन भेद्यता को लक्षित करती है। CVE-2019-9053 के रूप में ट्रैक की गई यह खामी, हमलावरों को संवेदनशील प्रशासक डेटा, जिसमें उपयोगकर्ता नाम, हैशेड पासवर्ड, ईमेल और सॉल्ट शामिल हैं, निकालने की अनुमति देती है।
मूल शोषण Daniele Scanu द्वारा लिखा गया था।
मूल शोषण : https://www.exploit-db.com/exploits/46635
इस स्क्रिप्ट का उपयोग करके, आप निम्नलिखित से सहमत होते हैं:
शोषण चलाने और CMS प्रशासक के बारे में जानकारी प्राप्त करने के लिए पासवर्ड क्रैक करने का प्रयास किए बिना:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt