
このエクスプロイトは、さまざまなテキストエンコーディングとPython 3で動作するように編集されており、CMSMSバージョン2.2.9以下と互換性があります。
このリポジトリには、CMS Made Simple (CMSMS) ソフトウェアで発見された脆弱性 CVE-2019-9053 のエクスプロイトが含まれています。このエクスプロイトは Python 3 で動作するように修正されており、CMSMS バージョン 2.2.9 以下と互換性があります。
CVE-2019-9053 は、アプリケーションの応答時間の遅延を監視することでデータベースを列挙し情報を抽出する Time-Based Blind SQLi 脆弱性です。この脆弱性は CMSMS バージョン 2.2.9 以下に存在します。
提供された Python スクリプトは、データベースからデータを抽出し、必要に応じて提供されたワードリストと異なるエンコーディングを使用して抽出されたハッシュをクラックするように設計されています。指定されたワードリストファイルをさまざまなエンコーディングで開き、計算されたエンコード済みパスワードの MD5 ハッシュが対象のパスワードと一致するかどうかを確認します。
コードは Python 3 で動作するように編集されており、さまざまなタイプのエンコーディングをサポートしています。hashlib ライブラリを使用して MD5 ハッシュを計算し、エンコードおよびデコード操作を処理するために必要な文字列操作を実行します。
Usage: exploit.py [options]
Options:
-h, --help show this help message and exit
-u URL, --url=URL Base target uri (ex. http://10.10.10.100/cms)
-w WORDLIST, --wordlist=WORDLIST
Wordlist for crack admin password
-c, --crack Crack password with wordlist
-t TIME, --time=TIME Time for SQLIi time based attack, default = 1
(second). The slower your internet is the larger this
number should be.
-s salt, --salt=salt Salt for password hash
-p pass, --pass=pass Password hash
スクリプトを実行すると、パスワードハッシュのソルト、次にユーザー名、次にメールアドレス、そしてパスワードハッシュを文字ごとに取得します。抽出された文字列のいずれかから進み、その文字列が短いように見える場合(おおよそ3〜4文字程度)、プログラムを終了し、--time オプションを利用して値を増やす必要があります。
パスワードのみをクラックしたい場合は、ソルトとハッシュをスクリプトの引数として渡すことができます。スクリプトは提供されたワードリストを使用してパスワードのクラックを試みます。 ex: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy
このエクスプロイトスクリプトは教育目的でのみ提供されています。作者は脆弱性の不正な使用や悪用を促進または推奨するものではありません。このスクリプトの違法または非倫理的な使用に対する責任は全てユーザーにあります。