
CVE-2019-9053.
यह CVE-2019-9053 एक्सप्लॉइट का Python 3 पोर्ट है, जो CMS Made Simple (CMSMS) संस्करण 2.2.10 से पहले के संस्करणों को लक्षित करता है। यह भेद्यता News मॉड्यूल इंटरफ़ेस के माध्यम से SQL injection की अनुमति देती है।
TryHackMe Simple CTF Challenge पर परीक्षण किया गया।

यह एक्सप्लॉइट CMS Made Simple News मॉड्यूल में SQL injection भेद्यता का लाभ उठाता है। यह निम्न कर सकता है:
इन कमांड्स का उपयोग करके जल्दी से डाउनलोड और चलाएँ:
# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
# Install requirements
pip install -r requirements.txt
# Make exploit executable
chmod +x exploit.py
# Run the exploit
./exploit.py -u http://target.com/cms
wget का उपयोग करके वैकल्पिक तरीका:
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
pip install -r requirements.txt
बुनियादी उपयोग:
python3 exploit.py -u http://target.com/cms
पासवर्ड क्रैकिंग के साथ:
python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt
-u, --url: आधार लक्ष्य URL (आवश्यक)-w, --wordlist: पासवर्ड क्रैकिंग के लिए वर्डलिस्ट का पथ-c, --crack: पासवर्ड क्रैकिंग मोड सक्षम करेंयह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए है। इसे बिना स्पष्ट अनुमति के सिस्टम के विरुद्ध उपयोग न करें।
MIT लाइसेंस