
Exploit Python 3 para CVE-2019-9053, uma injeção SQL não autenticada no CMS Made Simple 2.2.9, que extrai credenciais de administrador e opcionalmente quebra hashes de senha.
Este repositório fornece um exploit compatível com Python 3 direcionado a uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple versões 2.2.9 e anteriores. A falha, rastreada como CVE-2019-9053, permite que atacantes extraiam dados sensíveis do administrador, incluindo nome de usuário, senha com hash, e-mail e salt.
O exploit original foi criado por Daniele Scanu.
Exploit Original : https://www.exploit-db.com/exploits/46635
Ao usar este script, você concorda com:
Para executar o exploit e recuperar informações sobre o administrador do CMS sem tentar quebrar a senha:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt