本仓库包含 CMS Made Simple (CMSMS) 软件中发现的漏洞 CVE-2019-9053 的利用脚本。该脚本已修改为支持 Python 3,兼容 CMSMS 2.2.9 及以下版本。
CVE-2019-9053 是一种基于时间的盲 SQL 注入漏洞,攻击者可通过监控应用程序响应的延迟来枚举数据库信息。该漏洞存在于 CMSMS 2.2.9 及以下版本中。
提供的 Python 脚本设计用于从数据库中提取数据,然后可选地使用给定的字典文件和不同编码来破解提取的哈希值。它会尝试使用多种编码打开指定的字典文件,并检查计算出的密码的 MD5 哈希值是否与目标密码匹配。
代码已修改为支持 Python 3,并包含对不同编码类型的支持。它使用 hashlib 库来计算 MD5 哈希值,并执行必要的字符串操作以处理编码和解码操作。
用法:exploit.py [选项]
选项:
-h, --help 显示此帮助信息并退出
-u URL, --url=URL 目标基础 URI(例如 http://10.10.10.100/cms)
-w WORDLIST, --wordlist=WORDLIST
用于破解管理员密码的字典文件
-c, --crack 使用字典文件破解密码
-t TIME, --time=TIME 基于时间的 SQL 注入攻击时间,默认 = 1(秒)。网络越慢,此值应越大。
-s salt, --salt=salt 密码哈希的盐值
-p pass, --pass=pass 密码哈希
当你运行脚本时,它会依次提取密码哈希的盐值、用户名、电子邮件,然后逐字符提取密码哈希。
如果脚本在提取完某个字符串后继续前进,但该字符串看起来较短(例如只有 3 或 4 个字符),你应该退出程序并使用 --time 参数增大它的值。
如果你只想破解密码,可以将盐值和哈希作为参数传递给脚本。脚本将尝试使用提供的字典文件来破解密码。
示例:python3 csm_made_simple_injection.py -u http://10.10.10.100/cms -t 4 -c -w /usr/share/wordlists/mylist.txt -p xxxxxxxxxxxxxxxxx -s yyyyyyyyyyyyyyy
此漏洞利用脚本仅供教育目的使用。作者不提倡或认可任何未经授权使用或利用漏洞的行为。任何非法或不道德使用此脚本的责任完全由用户承担。