
استغلال حقن SQL أعمى زمني بدون مصادقة لـ CMS Made Simple <= 2.2.9. يستخرج بيانات اعتماد المسؤول ويقوم اختيارياً بكسر تجزئات كلمات المرور باستخدام قائمة كلمات.
يقوم هذا الاستغلال بتنفيذ حقن SQL أعمى قائم على الزمن بدون مصادقة ضد CMS Made Simple <= 2.2.9، مما يسمح باستخراج:
بالإضافة إلى ذلك، يمكنه كسر كلمة المرور باستخدام قائمة كلمات مقدمة.
cmsms_sqli_py3.py – سكربت الاستغلال بلغة بايثون 3.بايثون 3 (مثبت مسبقاً على Kali)
وحدة termcolor:
pip install termcolor
قائمة كلمات للكسر (اختياري)، على سبيل المثال: /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
مثال:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
يقوم بـ حقن SQL أعمى قائم على الزمن على:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<الحمولة>
يستخرج البيانات حرفاً حرفاً عن طريق فحص تأخيرات الاستجابة.
يستخرج:
cms_siteprefs)cms_users)cms_users)cms_users)يحاول اختيارياً كسر التجزئة المستخرجة باستخدام قائمة الكلمات والملح المقدمين.
✅ متوافق بالكامل مع بايثون 3 (مستقر على سير عمل TryHackMe/HTB). ✅ يعمل بشكل نظيف داخل بيئتك الافتراضية (venv). ✅ يستخدم إخراجاً ملوناً لتتبع التقدم بوضوح.
هذا الاستغلال لأغراض تعليمية فقط. لا تستخدمه على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
إذا كنت بحاجة إلى تقرير تلقائي عن بيانات الاعتماد المستخرجة أو توليد حمولة تسجيل دخول تلقائي لسير عمل اختبار الاختراق الخاص بك، فأخبرني بذلك.