
L'exploit è modificato per funzionare con diverse codifiche di testo e Python 3 ed è compatibile con CMSMS versione 2.2.9 e precedenti.
Questo repository contiene un exploit per la vulnerabilità CVE-2019-9053 presente nel software CMS Made Simple (CMSMS). L'exploit è stato modificato per funzionare con Python 3 ed è compatibile con CMSMS versione 2.2.9 e precedenti.
CVE-2019-9053 è una vulnerabilità di SQL injection cieca basata sul tempo che consente all'attaccante di enumerare il database estraendo informazioni monitorando i ritardi nelle risposte dell'applicazione. La vulnerabilità è presente nelle versioni di CMSMS uguali o inferiori alla 2.2.9.
Lo script Python fornito è progettato per estrarre dati dal database, quindi opzionalmente decifrare gli hash estratti utilizzando una wordlist fornita e diverse codifiche. Tenta di aprire il file wordlist specificato utilizzando varie codifiche e verifica se l'hash MD5 calcolato della password codificata corrisponde alla password target.
Il codice è stato modificato per funzionare con Python 3 e include il supporto per diversi tipi di codifiche. Utilizza la libreria hashlib per calcolare gli hash MD5 ed esegue le necessarie manipolazioni di stringhe per gestire le operazioni di codifica e decodifica.
Usage: exploit.py [options]
Options:
-h, --help show this help message and exit
-u URL, --url=URL Base target uri (ex. http://10.10.10.100/cms)
-w WORDLIST, --wordlist=WORDLIST
Wordlist for crack admin password
-c, --crack Crack password with wordlist
-t TIME, --time=TIME Time for SQLIi time based attack, default = 1
(second). The slower your internet is the larger this
number should be.
-s salt, --salt=salt Salt for password hash
-p pass, --pass=pass Password hash
Quando esegui lo script, questo recupererà il salt dell'hash della password, poi il nome utente, poi l'email, e infine l'hash della password lettera per lettera.
Se passa oltre una di queste stringhe estratte e la stringa appare corta (ad esempio lunga solo 3 o 4 caratteri), dovresti uscire dal programma e utilizzare l'opzione --time aumentandone il valore.
Se desideri solo decifrare la password, puoi passare il salt e l'hash come argomenti allo script. Lo script tenterà quindi di decifrare la password utilizzando la wordlist fornita. es: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy
Questo script di exploit è fornito solo a scopo educativo. Gli autori non promuovono né approvano alcun uso non autorizzato o sfruttamento di vulnerabilità. La responsabilità per qualsiasi uso illegale o non etico di questo script ricade esclusivamente sull'utente.