
CVE-2019-9053 के लिए कार्यशील शोषण
CVE-2019-9053 के लिए कार्यशील शोषण
मैंने मूल शोषण को संपादित किया और अब यह ठीक से काम कर रहा है। मूल शोषण में कुछ समस्याएँ थीं जैसे कि लापता सिंटैक्स।
उपयोग:
उदाहरण उपयोग (पासवर्ड क्रैक न करना): exploit.py -u http://target-uri
उदाहरण उपयोग (पासवर्ड क्रैक करने के साथ): exploit.py -u http://target-uri --crack -w /path-wordlist
यदि आपको पासवर्ड क्रैक करते समय यह त्रुटि मिलती है:
Traceback (most recent call last):
File "/home/home/Simple_CTF/exploit.py", line 184, in <module>
crack_password()
File "/home/user/Simple_CTF/exploit.py", line 53, in crack_password
for line in dict.readlines():
^^^^^^^^^^^^^^^^
File "<frozen codecs>", line 322, in decode
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xf1 in position 933: invalid continuation byte
बस अपनी वर्डलिस्ट को UTF8 में बदलने का प्रयास करें:
iconv -f ISO-8859-1 -t UTF-8 /usr/share/wordlists/rockyou.txt > rockyou_utf8.txt
यदि यह अभी भी काम नहीं करता है तो passwordcracker.py आज़माएँ लेकिन क्रैकिंग शुरू करने से पहले salt और password मान बदलना याद रखें।