
CMS Made Simple < 2.2.10 - حقن SQL . النسخة الفعلية العاملة
CMS Made Simple < 2.2.10 - SQL Injection . النسخة العاملة الفعلية
تم تحديث السكربت ليعمل مع أحدث إصدارات بايثون تمت إضافة معالجة الاستثناءات لكل دالة يمكنك أيضًا معايرة time.sleep داخل كتل معالجة الاستثناءات اعتمادًا على الاستجابة وأخطاء انتهاء مهلة الاتصال
صيغة الأمر هي
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
أمثلة على قوائم الكلمات rockyou.txt seclists/Passwords/Common-Credentials/best110.txt
ستحتاج إلى تشغيل السكربت عدة مرات للحصول على المخرجات الصحيحة. نظرًا لأن هذا حقن SQL زمني (Time-based SQL injection)، فهو معتمد بشكل كبير على زمن استجابة شبكتك. لا تتردد في تغيير متغيرات TIME و time.sleep() و timeout إذا بدت المخرجات خاطئة أو دخل السكربت في حلقة لا نهائية. كن صبورًا.
يمكن استخدام هذا أيضًا لغرفة TryHackMe (THM) - Simple CTF