CVE-2019-9053 是一个基于时间的盲SQL注入漏洞,影响版本 ≤ 2.2.9 的 CMS Made Simple。无需认证。
漏洞参数是 News 模块(moduleinterface.php)中的 m1_idlist。攻击者可以利用它提取管理员密码的哈希值、用户名、电子邮件以及用于哈希的盐值。
密码存储方案是 MD5(盐值 + 密码),其中盐值长度为8字节。一旦获得哈希值和盐值,就可以使用 hashcat 或 John the Ripper 等工具离线破解密码。
CVSS 3.1: 7.5 (HIGH) — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
| 字段 | 值 |
|---|---|
| CVE | CVE-2019-9053 |
| 产品 | CMS Made Simple |
| 受影响版本 | ≤ 2.2.9 |
| 类型 | 基于时间的盲SQL注入 (CWE-89) |
| 认证 | 不需要 |
| 攻击向量 | moduleinterface.php?mact=News,m1_,default,0&m1_idlist= |
| 影响 | 凭据泄露(用户名、电子邮件、密码哈希+盐值) |
| CVSS 3.1 | 7.5 HIGH |
| 补丁 | CMS Made Simple 2.2.10 |
Daniele Scanu — @Certimeter Group
原始利用程序位于 Exploit-DB #46635.
requests, termcolorpip2 install requests termcolor
# Extraer credenciales (salt, usuario, email, password hash)
python 46635.py -u http://target/cmsms
# Extraer credenciales e intentar crackear la contraseña con un wordlist
python 46635.py -u http://target/cmsms --crack -w /path/to/rockyou.txt
| 参数 | 描述 |
|---|
该利用程序发送包含 SLEEP() 的SQL有效载荷的HTTP请求,逐字符确定信息:
cms_siteprefs 中提取 sitepref_name = 'sitemask' 的 saltcms_users 中提取 user_id = 1 的用户名cms_users 中提取哈希MD5(盐值 + 密码)[+] Salt for password found: 5a599ef579066807
[+] Username found: jkr
[+] Email found: [email protected]
[+] Password found: 62def4866937f08cc13bab43bb14e6f7
moduleinterface.php 的访问-u / --url | CMS的基础URL(例如 http://10.10.10.100/cms) |
-w / --wordlist | 用于破解密码的字典文件(可选) |
-c / --crack | 启用密码破解模式 |