
O exploit foi editado para funcionar com diferentes codificações de texto e Python 3 e é compatível com a versão 2.2.9 do CMSMS e anteriores.
Este repositório contém um exploit para a vulnerabilidade CVE-2019-9053 encontrada no software CMS Made Simple (CMSMS). O exploit foi modificado para funcionar com Python 3 e é compatível com a versão 2.2.9 do CMSMS e anteriores.
CVE-2019-9053 é uma vulnerabilidade de Injeção SQL cega baseada em tempo (Time-Based Blind SQLi) que permite ao atacante enumerar o banco de dados extraindo informações ao monitorar atrasos nas respostas da aplicação. A vulnerabilidade está presente em versões do CMSMS iguais ou inferiores a 2.2.9.
O script Python fornecido é projetado para extrair dados do banco de dados e, opcionalmente, quebrar hashes extraídos usando uma wordlist fornecida e diferentes codificações. Ele tenta abrir o arquivo de wordlist especificado usando várias codificações e verifica se o hash MD5 calculado da senha codificada corresponde à senha alvo.
O código foi editado para funcionar com Python 3 e inclui suporte para diferentes tipos de codificações. Ele usa a biblioteca hashlib para calcular hashes MD5 e realiza as manipulações de string necessárias para lidar com operações de codificação e decodificação.
Usage: exploit.py [options]
Options:
-h, --help show this help message and exit
-u URL, --url=URL Base target uri (ex. http://10.10.10.100/cms)
-w WORDLIST, --wordlist=WORDLIST
Wordlist for crack admin password
-c, --crack Crack password with wordlist
-t TIME, --time=TIME Time for SQLIi time based attack, default = 1
(second). The slower your internet is the larger this
number should be.
-s salt, --salt=salt Salt for password hash
-p pass, --pass=pass Password hash
Quando você executar o script, ele extrairá o salt do hash da senha, depois o nome de usuário, depois o email e, em seguida, o hash da senha, letra por letra. Se ele avançar a partir de uma dessas strings extraídas e a string parecer curta (como quando tem apenas cerca de 3 ou 4 caracteres), você deve sair do programa e utilizar --time, aumentando seu valor.
Se você quiser apenas quebrar a senha, pode passar o salt e o hash como argumentos para o script. O script então tentará quebrar a senha usando a wordlist fornecida. ex.: python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy
Este script de exploit é fornecido apenas para fins educacionais. Os autores não promovem nem endossam qualquer uso não autorizado ou exploração de vulnerabilidades. A responsabilidade por qualquer uso ilegal ou antiético deste script recai exclusivamente sobre o usuário.