
Python 3 эксплойт для CVE-2019-9053 — неаутентифицированной SQL-инъекции в CMS Made Simple 2.2.9, которая извлекает учётные данные администратора и при необходимости взламывает хэши паролей.
Этот репозиторий предоставляет эксплойт, совместимый с Python 3, нацеленный на неаутентифицированную уязвимость SQL-инъекции в CMS Made Simple версий 2.2.9 и более ранних. Ошибка, отслеживаемая как CVE-2019-9053, позволяет злоумышленникам извлекать конфиденциальные данные администратора, включая имя пользователя, хэшированный пароль, адрес электронной почты и соль.
Оригинальный эксплойт был создан Daniele Scanu.
Оригинальный эксплойт : https://www.exploit-db.com/exploits/46635
Используя этот скрипт, вы соглашаетесь:
Используйте его только на системах, которыми вы владеете или имеете явное разрешение на тестирование. Не возлагайте на автора или участников ответственность за любые прямые, косвенные или последующие убытки, возникшие в результате его использования.
Чтобы запустить эксплойт и получить информацию об администраторе CMS без попытки взлома пароля:
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup
python3 CVE-2019-9053.py -u http://<TARGET-IP>/writeup --crack -w /usr/share/wordlists/rockyou.txt