
एक्सप्लॉइट को विभिन्न टेक्स्ट एन्कोडिंग और Python 3 के साथ काम करने के लिए संपादित किया गया है और यह CMSMS संस्करण 2.2.9 और उससे नीचे के साथ संगत है।
इस रिपॉजिटरी में CMS Made Simple (CMSMS) सॉफ़्टवेयर में पाई गई CVE-2019-9053 भेद्यता के लिए एक एक्सप्लॉइट शामिल है। इस एक्सप्लॉइट को Python 3 के साथ काम करने के लिए संशोधित किया गया है और यह CMSMS संस्करण 2.2.9 और उससे नीचे के साथ संगत है।
CVE-2019-9053 एक Time-Based Blind SQLi भेद्यता है जो हमलावर को एप्लिकेशन की प्रतिक्रियाओं में देरी की निगरानी करके डेटाबेस से जानकारी निकालने में सक्षम बनाती है। यह भेद्यता CMSMS के 2.2.9 या उससे नीचे के संस्करणों में मौजूद है।
प्रदान की गई Python स्क्रिप्ट डेटाबेस से डेटा निकालने के लिए डिज़ाइन की गई है, फिर वैकल्पिक रूप से प्रदान की गई वर्डलिस्ट और विभिन्न एन्कोडिंग का उपयोग करके निकाले गए हैश को क्रैक करती है। यह विभिन्न एन्कोडिंग का उपयोग करके निर्दिष्ट वर्डलिस्ट फ़ाइल को खोलने का प्रयास करता है और जाँचता है कि एन्कोडेड पासवर्ड का परिकलित MD5 हैश लक्ष्य पासवर्ड से मेल खाता है या नहीं।
कोड को Python 3 के साथ काम करने के लिए संपादित किया गया है और इसमें विभिन्न प्रकार की एन्कोडिंग के लिए समर्थन शामिल है। यह MD5 हैश की गणना करने के लिए hashlib लाइब्रेरी का उपयोग करता है और एन्कोडिंग और डिकोडिंग संचालन को संभालने के लिए आवश्यक स्ट्रिंग हेरफेर करता है।
Usage: exploit.py [options]
Options:
-h, --help show this help message and exit
-u URL, --url=URL Base target uri (ex. http://10.10.10.100/cms)
-w WORDLIST, --wordlist=WORDLIST
Wordlist for crack admin password
-c, --crack Crack password with wordlist
-t TIME, --time=TIME Time for SQLIi time based attack, default = 1
(second). The slower your internet is the larger this
number should be.
-s salt, --salt=salt Salt for password hash
-p pass, --pass=pass Password hash
जब आप स्क्रिप्ट चलाते हैं, तो यह पासवर्ड हैश का सॉल्ट, फिर उपयोगकर्ता नाम, फिर ईमेल, फिर पासवर्ड हैश को अक्षर-दर-अक्षर नीचे खींचेगा। यदि यह इन निकाले गए स्ट्रिंग्स में से किसी एक से आगे बढ़ता है और स्ट्रिंग छोटी लगती है (जैसे कि यह केवल 3 या 4 अक्षरों की हो), तो आपको प्रोग्राम से बाहर निकलना चाहिए और --time का उपयोग करके इसका मान बढ़ाना चाहिए।
यदि आप केवल पासवर्ड क्रैक करना चाहते हैं, तो आप स्क्रिप्ट के तर्कों के रूप में सॉल्ट और हैश पास कर सकते हैं। फिर स्क्रिप्ट प्रदान की गई वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करने का प्रयास करेगी।
उदाहरण: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy
यह एक्सप्लॉइट स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। लेखक किसी भी अनधिकृत उपयोग या भेद्यता के शोषण को बढ़ावा नहीं देते हैं या उसका समर्थन नहीं करते हैं। इस स्क्रिप्ट के किसी भी अवैध या अनैतिक उपयोग की ज़िम्मेदारी पूरी तरह से उपयोगकर्ता पर है।