
Este exploit realiza una inyección SQL ciega basada en tiempo no autenticada contra CMS Made Simple <= 2.2.9, permitiendo extraer:
Opcionalmente, puede descifrar la contraseña usando una lista de palabras proporcionada.
cmsms_sqli_py3.py – script de exploit en Python 3.Python 3 (preinstalado en Kali)
Módulo termcolor:
pip install termcolor
Lista de palabras para descifrado (opcional), p. ej., /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
Ejemplo:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
Realiza una inyección SQL ciega basada en tiempo en:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
Extrae datos carácter por carácter comprobando los retrasos en las respuestas.
Extrae:
cms_siteprefs)cms_users)cms_users)cms_users)Opcionalmente intenta descifrar el hash extraído usando la lista de palabras y el salt proporcionados.
✅ Totalmente compatible con Python 3 (estable en flujos de trabajo TryHackMe/HTB). ✅ Funciona correctamente dentro de su entorno virtual (venv). ✅ Utiliza salida a color para un seguimiento claro del progreso.
Este exploit es solo con fines educativos. No lo utilices en sistemas que no poseas o para los que no tengas permiso explícito para probar.
Si necesitas informes automáticos de las credenciales extraídas o generación de payloads de auto-inicio de sesión para tu flujo de trabajo de pentest, házmelo saber.