
CVE-2019-9053에 대한 익스플로잇으로, CMS Made Simple 2.2.9에서 인증되지 않은 SQL 인젝션입니다. 관리자 사용자 이름, 이메일, 솔트, 해시된 비밀번호를 추출하며, 선택적으로 워드리스트 기반 비밀번호 크래킹이 가능합니다.
이 저장소는 CMS Made Simple 버전 2.2.9 및 이전 버전에서 인증되지 않은 SQL 인젝션 취약점을 이용한 익스플로잇을 포함합니다. CVE-2019-9053으로 식별된 이 취약점은 공격자가 CMS 관리자의 사용자 이름, 해시된 비밀번호, 이메일, 솔트와 같은 민감한 정보를 검색할 수 있게 합니다.
원본 스크립트는 Certimeter Group의 Daniele Scanu가 작성했으며, Azrenom이 Python 3와 호환되도록 업데이트하고 오류 처리 및 전반적인 안정성을 위한 여러 최적화를 추가했습니다.
requeststermcolor스크립트를 실행하기 전에 pip를 사용하여 필요한 종속성을 설치하세요:
pip install requests termcolor
비밀번호 크래킹 없이 익스플로잇을 실행하고 CMS 관리자 정보를 검색하려면:
python3 exploit.py -u http://[TARGET-IP]/cms
`[TARGET-IP]`를 CMS Made Simple이 호스팅되는 실제 IP 주소 또는 URL로 바꾸세요.
워드리스트가 있고 솔트와 해시된 비밀번호를 검색한 후 관리자의 비밀번호 크래킹을 시도하려면:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| 옵션 | 설명 |
|---|---|
| `-u` 또는 `--url` | . 대상 CMS URL (예: `) |
스크립트는 여러 단계로 작동합니다:
이 스크립트는 교육 및 연구 목적으로만 제공됩니다. 소유자의 명시적 허가 없이 시스템에 사용하는 것은 불법입니다. 통제된 환경이나 적절한 승인을 받은 경우에만 사용하세요.
이 프로젝트에 기여하고 싶다면 다음을 수행할 수 있습니다:
| `-w` 또는 `--wordlist` | 선택 사항. 비밀번호 크래킹에 사용할 워드리스트 경로 |
| `-c` 또는 `--crack` | 선택 사항. 익스플로잇 완료 후 비밀번호 크래킹 활성화 |