
Exploit Python funzionante per CVE-2019-9053 con cracking opzionale della password tramite wordlist. Mira alle applicazioni web tramite URI HTTP per sfruttamento automatizzato e recupero delle credenziali.
exploit funzionante per CVE-2019-9053
Ho modificato l'exploit originale e ora funziona bene. L'exploit originale aveva alcuni problemi come sintassi mancante.
Utilizzo:
Esempio di utilizzo (senza cracking della password): exploit.py -u http://target-uri
Esempio di utilizzo (con cracking della password): exploit.py -u http://target-uri --crack -w /path-wordlist
Se ottieni questo durante il cracking della password:
Traceback (most recent call last):
File "/home/home/Simple_CTF/exploit.py", line 184, in <module>
crack_password()
File "/home/user/Simple_CTF/exploit.py", line 53, in crack_password
for line in dict.readlines():
^^^^^^^^^^^^^^^^
File "<frozen codecs>", line 322, in decode
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xf1 in position 933: invalid continuation byte
Prova a convertire la tua wordlist in UTF8:
iconv -f ISO-8859-1 -t UTF-8 /usr/share/wordlists/rockyou.txt > rockyou_utf8.txt
Se ancora non funziona, prova passwordcracker.py ma ricordati di cambiare i valori di salt e password prima di iniziare il cracking.