
Este script es una versión modificada del exploit original de Daniele Scanu que explota una vulnerabilidad de inyección SQL no autenticada en CMS Made Simple <= 2.2.10 (CVE-2019-9053).
Este script de Python explota una vulnerabilidad de inyección SQL sin autenticación en CMS Made Simple <= 2.2.10 (CVE-2019-9053). El exploit extrae información sensible como la sal (salt), nombre de usuario, correo electrónico y contraseña del administrador de la base de datos de CMS Made Simple.
Este script es una versión modificada del exploit original de Daniele Scanu. Se han realizado las siguientes mejoras:
Actualizado a Python 3:
Aumento de la variable TIME:
Manejo de errores mejorado:
Legibilidad del código mejorada:
requeststermcolorPrimero, asegúrate de tener pip instalado:
apt install python3-pip
Puedes instalar las librerías necesarias usando pip:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <url_objetivo> [-c] [-w <diccionario>]
-u, --url: La URL base de la instancia objetivo de CMS Made Simple (ej., http://example.com/cms).-c, --crack: Opcional. Intenta descifrar la contraseña del administrador usando el diccionario proporcionado.-w, --wordlist: Opcional. Ruta al diccionario para el descifrado de contraseñas.python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /ruta/al/diccionario.txt
-c, intenta descifrar la contraseña usando el diccionario proporcionado.Este script es solo para fines educativos. El autor no se hace responsable de ningún mal uso o daño causado por este script.