
CVE-2019-9053 用の実用的なエクスプロイト
CVE-2019-9053 向けの動作するエクスプロイト
元のエクスプロイトを編集して、正常に動作するようになりました。元のエクスプロイトには、構文の欠落などの問題がありました。
使い方:
使用例(パスワードクラックなし): exploit.py -u http://target-uri
使用例(パスワードクラックあり): exploit.py -u http://target-uri --crack -w /path-wordlist
パスワードクラック中に次のエラーが出た場合:
Traceback (most recent call last):
File "/home/home/Simple_CTF/exploit.py", line 184, in <module>
crack_password()
File "/home/user/Simple_CTF/exploit.py", line 53, in crack_password
for line in dict.readlines():
^^^^^^^^^^^^^^^^
File "<frozen codecs>", line 322, in decode
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xf1 in position 933: invalid continuation byte
ワードリストをUTF8に変換してみてください:
iconv -f ISO-8859-1 -t UTF-8 /usr/share/wordlists/rockyou.txt > rockyou_utf8.txt
それでも動作しない場合は、passwordcracker.py を試してみてください。ただし、クラックを開始する前に salt とパスワードの値を変更することを忘れないでください。