
CVE-2019-9053에 대한 Python 3 익스플로잇으로, CMS Made Simple 2.2.9에서 인증되지 않은 SQL 삽입을 통해 관리자 자격 증명을 추출하고 선택적으로 비밀번호 해시를 크랙합니다.
이 저장소는 CMS Made Simple 버전 2.2.9 및 이전 버전에서 인증되지 않은 SQL 인젝션 취약점을 대상으로 하는 Python 3 호환 익스플로잇을 제공합니다. CVE-2019-9053으로 추적되는 이 결함은 공격자가 사용자 이름, 해시된 비밀번호, 이메일 및 솔트를 포함한 민감한 관리자 데이터를 추출할 수 있도록 합니다.
원본 익스플로잇은 Daniele Scanu가 작성했습니다.
Original Exploit : https://www.exploit-db.com/exploits/46635
이 스크립트를 사용함으로써 귀하는 다음에 동의합니다:
소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용할 것. 작성자나 기여자가 사용으로 인해 발생하는 직간접적 또는 결과적 손해에 대해 책임지지 않을 것.
익스플로잇을 실행하고 비밀번호 크래킹을 시도하지 않고 CMS 관리자에 대한 정보를 검색하려면:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt