
Эксплойт для CVE-2019-9053, неавторизованная SQL-инъекция в CMS Made Simple 2.2.9. Извлекает имя администратора, email, соль и хешированный пароль, с опциональным подбором пароля по словарю.
Этот репозиторий содержит эксплойт для неаутентифицированной уязвимости SQL-инъекции в CMS Made Simple версий 2.2.9 и ниже. Данная уязвимость, идентифицированная как CVE-2019-9053, позволяет злоумышленнику извлечь конфиденциальную информацию, такую как имя пользователя, хеш пароля, email и соль администратора CMS.
Оригинальный скрипт был написан Daniele Scanu из Certimeter Group и обновлён Azrenom для совместимости с Python 3, а также содержит несколько оптимизаций для обработки ошибок и повышения стабильности.
requeststermcolorПеред запуском скрипта установите необходимые зависимости с помощью pip:
pip install requests termcolor
Для запуска эксплойта и получения информации об администраторе CMS без попытки взлома пароля:
python3 exploit.py -u http://[TARGET-IP]/cms
Замените `[TARGET-IP]` на фактический IP-адрес или URL, где размещена CMS Made Simple.
Если у вас есть словарь и вы хотите попытаться взломать пароль администратора после получения соли и хеша пароля:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| Опция | Описание |
|---|
Скрипт работает в несколько этапов:
Данный скрипт предоставлен только для образовательных и исследовательских целей. Любое использование против систем без явного разрешения владельца является незаконным. Используйте его только в контролируемых средах или с надлежащим разрешением.
Если вы хотите внести вклад в этот проект, вы можете:
| `-u` или `--url` | Обязательно. Целевой URL CMS (например, `http://10.10.10.100/cms\`) |
| `-w` или `--wordlist` | Опционально. Путь к словарю для взлома пароля |
| `-c` или `--crack` | Опционально. Включает взлом пароля после завершения эксплойта |