
선택적 워드리스트를 통한 비밀번호 크래킹 기능이 있는 CVE-2019-9053용 작동하는 Python 익스플로잇. 자동화된 악용 및 자격 증명 복구를 위해 HTTP URI를 통해 웹 애플리케이션을 대상으로 합니다.
CVE-2019-9053을 위한 작동하는 익스플로잇
원본 익스플로잇을 수정했으며 이제 잘 작동합니다. 원본 익스플로잇에는 누락된 구문과 같은 문제가 있었습니다.
사용법:
사용 예 (비밀번호 크래킹 없음): exploit.py -u http://target-uri
사용 예 (비밀번호 크래킹 포함): exploit.py -u http://target-uri --crack -w /path-wordlist
비밀번호 크래킹 시 이 오류가 발생하면:
Traceback (most recent call last):
File "/home/home/Simple_CTF/exploit.py", line 184, in <module>
crack_password()
File "/home/user/Simple_CTF/exploit.py", line 53, in crack_password
for line in dict.readlines():
^^^^^^^^^^^^^^^^
File "<frozen codecs>", line 322, in decode
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xf1 in position 933: invalid continuation byte
워드리스트를 UTF8로 변환해 보세요:
iconv -f ISO-8859-1 -t UTF-8 /usr/share/wordlists/rockyou.txt > rockyou_utf8.txt
여전히 작동하지 않으면 passwordcracker.py를 사용해 보세요. 단, 크래킹을 시작하기 전에 salt와 비밀번호 값을 변경하는 것을 잊지 마세요.