
Exploração para CVE-2019-9053, uma injeção SQL não autenticada no CMS Made Simple 2.2.9, que extrai credenciais de administrador e opcionalmente quebra a senha usando uma lista de palavras.
Este repositório contém um exploit para uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple versões 2.2.9 e anteriores. Essa vulnerabilidade, identificada como CVE-2019-9053, permite que um atacante recupere informações sensíveis como o nome de utilizador, a hash da palavra-passe, o email e o salt do administrador do CMS.
O script original foi escrito por Daniele Scanu do Certimeter Group e foi atualizado por Azrenom para ser compatível com Python 3 e incluir várias otimizações para tratamento de erros e estabilidade geral.
requeststermcolorAntes de executar o script, instale as dependências necessárias usando o pip:
pip install requests termcolor
Para executar o exploit e obter informações sobre o administrador do CMS sem tentar quebrar a palavra-passe:
python3 exploit.py -u http://[TARGET-IP]/cms
Substitua `[TARGET-IP]` pelo endereço IP ou URL real onde o CMS Made Simple está hospedado.
Se tiver uma wordlist e quiser tentar quebrar a palavra-passe do administrador após obter o salt e a hash:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| Opção | Descrição |
|---|
O script opera em várias etapas:
Este script é fornecido apenas para fins educacionais e de pesquisa. Qualquer utilização contra sistemas sem permissão explícita do proprietário é ilegal. Utilize-o apenas em ambientes controlados ou com a devida autorização.
Se desejar contribuir para este projeto, pode:
| `-u` ou `--url` | Obrigatório. URL do CMS alvo (ex.: `http://10.10.10.100/cms\`) |
| `-w` ou `--wordlist` | Opcional. Caminho para a wordlist para quebrar a palavra-passe |
| `-c` ou `--crack` | Opcional. Ativa a quebra de palavra-passe após completar o exploit |