
Dies ist eine modifizierte Version des zeitbasierten SQL-Injection-Exploits für CMS Made Simple <= 2.2.9. Der Exploit wurde ursprünglich von Daniele Scanu erstellt und wurde für bessere Kompatibilität und moderne Python-Praktiken aktualisiert.
Dies ist eine modifizierte Version des zeitbasierten SQL-Injection-Exploits für CMS Made Simple <= 2.2.9. Der Exploit wurde ursprünglich von Daniele Scanu erstellt und für eine bessere Kompatibilität und moderne Python-Praktiken aktualisiert.
Diese Version enthält die folgenden Verbesserungen:
Entfernung der termcolor-Abhängigkeit – Das ursprüngliche Skript benötigte die termcolor-Bibliothek für farbige Ausgaben. Diese Version entfernt diese Abhängigkeit, sodass sie sofort mit Standard-Python-Installationen funktioniert.
Modernisierte Dateiverarbeitung – Ersetzte veraltete Dateioperationen durch Kontextmanager (with-Anweisungen) für sichereren und pythonischeren Code.
Fehlerbehandlung hinzugefügt – Implementierte try-except-Blöcke, um fehlende Wortlistendateien elegant zu behandeln.
Codevereinfachung – Bereinigte globale Variablendeklarationen und verbesserte die Lesbarkeit des Codes.
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /pfad/zur/wordlist.txt
requests-BibliothekVoraussetzungen installieren:
pip install requests
Dieser Exploit nutzt zeitbasierte blinde SQL-Injection, um Folgendes zu extrahieren:
Optional kann das Passwort mit einer bereitgestellten Wortliste geknackt werden.
⚠️ Nur zu Bildungszwecken
Dieses Tool wird ausschließlich zu Bildungszwecken und für autorisierte Penetrationstests bereitgestellt. Verwendet für TryHackMe CTF-Übungen. Unautorisierter Zugriff auf Computersysteme ist illegal. Holen Sie stets die entsprechende Genehmigung ein, bevor Sie testen.
Dies ist eine Modifikation eines öffentlich verfügbaren Exploits. Nutzen Sie es verantwortungsvoll und ethisch.