
이 익스플로잇은 CMS Made Simple <= 2.2.9의 인증되지 않은 SQL 인젝션 취약점(CVE-2019-9053)을 대상으로 합니다. 시간 기반 블라인드 SQL 인젝션을 사용하여 데이터베이스에서 사용자 이름, 이메일 및 비밀번호 해시를 추출합니다. 또한 워드리스트를 사용한 비밀번호 크래킹을 지원합니다.
📌 설명
이 익스플로잇은 CMS Made Simple <= 2.2.9(CVE-2019-9053)의 인증되지 않은 SQL 인젝션 취약점을 대상으로 합니다. 이 취약점으로 인해 공격자는 시간 기반 블라인드 SQL 인젝션을 통해 사용자 이름, 이메일, 비밀번호 해시, 솔트와 같은 민감한 정보를 추출할 수 있습니다.
또한, 이 익스플로잇은 제공된 워드리스트를 사용한 비밀번호 크래킹을 지원합니다.
인증되지 않은 SQL 인젝션
사용자 이름, 이메일 및 비밀번호 해시 추출
비밀번호 솔트 검색
워드리스트를 통한 비밀번호 크래킹 지원 (선택 사항)
시간 기반 블라인드 SQL 인젝션 사용
저장소를 클론합니다:
git clone https://github.com/hf3cyber/CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-.git
cd CMS-Made-Simple-2.2.9-Unauthenticated-SQL-Injection-Exploit-CVE-2019-9053-
기본 익스플로잇
python3 exploit.py -u http://target.com/cms
비밀번호 크래킹을 이용한 익스플로잇
python3 exploit.py -u http://target.com/cms -c -w /usr/share/wordlist/rockyou.txt
Python 3
requests 모듈 (pip install requests)
termcolor 모듈 (pip install termcolor)
이 취약점으로부터 보호하려면 CMS Made Simple을 최신 보안 버전으로 업그레이드하고, 준비된 문(prepared statements)을 사용하여 적절한 입력 검증을 보장하십시오.
이 익스플로잇은 교육 및 승인된 침투 테스트 목적으로만 사용됩니다. 승인되지 않은 접근을 위해 이 스크립트를 오용하는 것은 불법입니다. 저자는 오용이나 발생한 피해에 대해 책임을 지지 않습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 파일을 참조하십시오.
🤝 기여
기여는 환영합니다! 스크립트를 개선하려면 자유롭게 이슈를 열거나 풀 리퀘스트를 제출하십시오.