
Автоматизированный эксплойт для CVE-2019-9053, time-based blind SQL injection в CMS Made Simple ≤2.2.9. Извлекает учетные данные администратора (имя пользователя, email, хеш пароля + соль) и опционально взламывает пароль офлайн.
CVE-2019-9053 — это уязвимость time-based blind SQL-инъекции, затрагивающая CMS Made Simple версий ≤ 2.2.9. Не требует аутентификации.
Уязвимым параметром является m1_idlist в модуле News (moduleinterface.php). Атакующий может использовать его для извлечения хеша пароля администратора, его имени пользователя, адреса электронной почты и соли, используемой для хеширования.
Схема хранения паролей — MD5(salt + password), где соль имеет длину 8 байт. Это позволяет после получения хеша и соли попытаться взломать пароль офлайн с помощью таких инструментов, как hashcat или John the Ripper.
CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Daniele Scanu — @Certimeter Group
Оригинальный эксплойт находится на Exploit-DB #46635.
requests, termcolorpip2 install requests termcolor
# Извлечение учетных данных (соль, пользователь, email, хеш пароля)
python 46635.py -u http://target/cmsms
# Извлечение учетных данных и попытка взлома пароля с помощью словаря
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt
Эксплойт отправляет HTTP-запросы с SQL-пейлоадами, содержащими SLEEP(), для посимвольного определения:
cms_siteprefs где sitepref_name = 'sitemask'cms_users где user_id = 1cms_usersMD5(salt + password)[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7
moduleinterface.php| Поле | Значение |
|---|
| CVE | CVE-2019-9053 |
| Продукт | CMS Made Simple |
| Затронутые версии | ≤ 2.2.9 |
| Тип | Time-based Blind SQL Injection (CWE-89) |
| Аутентификация | Не требуется |
| Вектор | moduleinterface.php?mact=News,m1_,default,0&m1_idlist= |
| Воздействие | Извлечение учетных данных (пользователь, email, хеш пароля + соль) |
| CVSS 3.1 | 7.5 HIGH |
| Патч | CMS Made Simple 2.2.10 |
| Параметр | Описание |
|---|
-u / --url | Базовый URL CMS (например, http://10.10.10.100/cms) |
-w / --wordlist | Словарь для взлома пароля (опционально) |
-c / --crack | Включить режим взлома пароля |