此仓库包含一个针对 CMS Made Simple 版本 2.2.9 及更早版本中未经认证的 SQL 注入漏洞的利用程序。该漏洞标识为 CVE-2019-9053,允许攻击者获取敏感信息,例如 CMS 管理员的 用户名、哈希密码、电子邮件 和 盐值。
原始脚本由 Certimeter Group 的 Daniele Scanu 编写,并由 Azrenom 更新,以兼容 Python 3,并包含多项针对错误处理和整体稳定性的优化。
requeststermcolor在运行脚本之前,使用 pip 安装所需依赖:
pip install requests termcolor
运行利用程序并获取 CMS 管理员的信息,而不尝试破解密码:
python3 exploit.py -u http://[TARGET-IP]/cms
将 `[TARGET-IP]` 替换为托管 CMS Made Simple 的实际 IP 地址或 URL。
如果你有字典文件,并希望在获取盐值和哈希密码后尝试破解管理员的密码:
python3 exploit.py -u http://[TARGET-IP]/cms --crack -w /usr/share/wordlist/dirb/big.txt
| 选项 | 描述 |
|---|---|
| `-u` 或 `--url` | 必需。目标 CMS URL(例如 `http://10.10.10.100/cms\`) |
脚本按以下阶段运行:
此脚本仅供教育和研究目的。未经所有者明确许可,对系统进行任何使用均属违法。请仅在受控环境或获得适当授权的情况下使用。
如果你希望为此项目做出贡献,可以:
| `-w` 或 `--wordlist` | 可选。用于破解密码的字典文件路径 |
| `-c` 或 `--crack` | 可选。完成利用后启用密码破解 |