
Python 3用のCVE-2019-9053エクスプロイト。CMS Made Simple 2.2.9における未認証SQLインジェクションを利用し、管理者認証情報を抽出し、必要に応じてパスワードハッシュをクラックします。
このリポジトリは、CMS Made Simple バージョン 2.2.9 以前における認証なしの SQL インジェクション脆弱性を標的とした、Python 3 対応のエクスプロイトを提供します。CVE-2019-9053 として追跡されるこの脆弱性により、攻撃者はユーザー名、ハッシュ化されたパスワード、メールアドレス、ソルトを含む機密の管理者データを抽出できます。
元のエクスプロイトは Daniele Scanu によって作成されました。
Original Exploit : https://www.exploit-db.com/exploits/46635
このスクリプトを使用することにより、あなたは以下に同意するものとします:
CMS管理者に関する情報を取得するために、パスワードのクラックを試みずにエクスプロイトを実行するには:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt