
Nicht authentifizierter zeitbasierter Blind-SQL-Injection-Exploit für CMS Made Simple <= 2.2.9. Extrahiert Administrator-Anmeldedaten und knackt optional Passwort-Hashes mit einer Wortliste.
Dieser Exploit führt eine nicht authentifizierte zeitbasierte blinde SQL-Injection gegen CMS Made Simple <= 2.2.9 durch und ermöglicht die Extraktion von:
Optional kann es das Passwort mit einer bereitgestellten Wortliste knacken.
cmsms_sqli_py3.py – Python 3-Exploit-Skript.Python 3 (vorinstalliert auf Kali)
termcolor-Modul:
pip install termcolor
Wortliste zum Knacken (optional), z.B. /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
Beispiel:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
Führt zeitbasierte blinde SQL-Injection durch auf:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
Extrahiert Daten Zeichen für Zeichen durch Überprüfung von Antwortverzögerungen.
Extrahiert:
cms_siteprefs)cms_users)cms_users)cms_users)Versucht optional, den extrahierten Hash mit der bereitgestellten Wortliste und dem Salt zu knacken.
✅ Vollständig Python 3 kompatibel (stabil in TryHackMe/HTB-Workflows). ✅ Funktioniert sauber in Ihrer virtuellen Umgebung (venv). ✅ Verwendet farbige Ausgabe zur klaren Fortschrittsverfolgung.
Dieser Exploit dient nur zu Bildungszwecken. Verwenden Sie ihn nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Wenn Sie eine automatische Berichterstellung der extrahierten Anmeldedaten oder eine automatische Generierung von Login-Payloads für Ihren Pentest-Workflow benötigen, lassen Sie es mich wissen.