
CMS Made Simple < 2.2.10 - SQL Injection (python3 के लिए पुनर्लेखित), CVE-2019-905
CMS Made Simple < 2.2.10 - SQL इंजेक्शन (python3 के लिए पुनः लिखा गया), CVE-2019-9053
मुझे इस एक्सप्लॉइट को काली लिनक्स पर चलाना समस्याग्रस्त लगा, क्योंकि पायथन2 में टर्मकलर नहीं है, इसलिए बहुत कम बदलावों के साथ मैंने इसे पायथन3 पर काम करने योग्य बनाया। सभी श्रेय जाता है: https://www.exploit-db.com/exploits/46635
मैंने इसे https://tryhackme.com पर एक CMS कमजोर मशीन के विरुद्ध परीक्षण किया। यह इच्छित रूप से काम कर रहा है।
┌──(xtafnull㉿kali)-[/opt]
└─$ python3 46635.py
[+] Specify an url target
[+] Example usage (no cracking password): exploit.py -u http://target-uri
[+] Example usage (with cracking password): exploit.py -u http://target-uri --crack -w /path-wordlist
[+] Setup the variable TIME with an appropriate time, because this sql injection is a time based.