适用于 CVE-2019-9053 的可用漏洞利用程序
我修改了原始漏洞利用程序,现在它运行良好。原始漏洞利用程序存在一些问题,比如语法缺失。
用法:
示例用法(不破解密码):exploit.py -u http://target-uri
示例用法(破解密码):exploit.py -u http://target-uri --crack -w /path-wordlist
如果破解密码时出现以下错误:
Traceback (most recent call last):
File "/home/home/Simple_CTF/exploit.py", line 184, in <module>
crack_password()
File "/home/user/Simple_CTF/exploit.py", line 53, in crack_password
for line in dict.readlines():
^^^^^^^^^^^^^^^^
File "<frozen codecs>", line 322, in decode
UnicodeDecodeError: 'utf-8' codec can't decode byte 0xf1 in position 933: invalid continuation byte
只需尝试将你的字典文件转换为 UTF-8 格式:
iconv -f ISO-8859-1 -t UTF-8 /usr/share/wordlists/rockyou.txt > rockyou_utf8.txt
如果仍然无法运行,请尝试使用 passwordcracker.py,但记得在开始破解之前更改盐值和密码值。