
Exploit per CVE-2019-9053, un'iniezione SQL non autenticata in CMS Made Simple 2.2.9, che estrae le credenziali dell'amministratore e opzionalmente decifra la password usando una wordlist.
Questo repository contiene un exploit per una vulnerabilità di SQL injection non autenticata in CMS Made Simple versioni 2.2.9 e precedenti. Questa vulnerabilità, identificata come CVE-2019-9053, consente a un attaccante di recuperare informazioni sensibili come il nome utente, la password hashata, l'email e il salt dell'amministratore del CMS.
Lo script originale è stato scritto da Daniele Scanu di Certimeter Group ed è stato aggiornato da Azrenom per essere compatibile con Python 3 e includere diverse ottimizzazioni per la gestione degli errori e la stabilità generale.
requeststermcolorPrima di eseguire lo script, installa le dipendenze richieste usando pip:
pip install requests termcolor
Per eseguire l'exploit e recuperare informazioni sull'amministratore del CMS senza tentare di crackare la password:
python3 exploit.py -u http://[TARGET-IP]/cms
Sostituisci `[TARGET-IP]` con l'indirizzo IP o URL effettivo dove è ospitato CMS Made Simple.
Se hai una wordlist e vuoi tentare di crackare la password dell'amministratore dopo aver recuperato il salt e la password hashata:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| Opzione | Descrizione |
|---|
Lo script opera in diverse fasi:
Questo script è fornito solo a scopo educativo e di ricerca. Qualsiasi utilizzo contro sistemi senza il permesso esplicito del proprietario è illegale. Usalo solo in ambienti controllati o con la dovuta autorizzazione.
Se desideri contribuire a questo progetto, puoi:
| `-u` o `--url` | Obbligatorio. URL del CMS target (es. `http://10.10.10.100/cms\`) |
| `-w` o `--wordlist` | Opzionale. Percorso della wordlist per crackare la password |
| `-c` o `--crack` | Opzionale. Abilita il cracking della password dopo aver completato l'exploit |