
هذا السكربت هو نسخة معدّلة من الاستغلال الأصلي الذي كتبه Daniele Scanu، والذي يستغل ثغرة حقن SQL غير مصادق عليها في CMS Made Simple <= 2.2.10 (CVE-2019-9053).
يستغل هذا السكربت المكتوب بلغة بايثون ثغرة حقن SQL غير مصادق عليها في نظام CMS Made Simple بإصدار <= 2.2.10 (CVE-2019-9053). يقوم هذا الاستغلال باستخراج معلومات حسّاسة مثل الملح (salt) واسم المستخدم والبريد الإلكتروني وكلمة مرور المسؤول من قاعدة بيانات CMS Made Simple.
هذا السكربت هو نسخة معدّلة من الاستغلال الأصلي الذي كتبه Daniele Scanu. تم إجراء التحسينات التالية:
التحديث إلى Python 3:
زيادة متغير TIME:
تحسين معالجة الأخطاء:
تحسين قابلية قراءة الكود:
requeststermcolorأولاً، تأكد من تثبيت pip:
apt install python3-pip
يمكنك تثبيت المكتبات المطلوبة باستخدام pip:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url: الرابط الأساسي لموقع CMS Made Simple المستهدف (مثال: http://example.com/cms).-c, --crack: اختياري. محاولة كسر كلمة مرور المسؤول باستخدام قائمة الكلمات المقدمة.-w, --wordlist: اختياري. المسار إلى قائمة الكلمات المستخدمة لكسر كلمة المرور.python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c، فإنه يحاول كسر كلمة المرور باستخدام قائمة الكلمات المقدمة.هذا السكربت لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.