
Esta es una versión modificada del exploit de inyección SQL basado en tiempo para CMS Made Simple <= 2.2.9. El exploit fue creado originalmente por Daniele Scanu y ha sido actualizado para una mejor compatibilidad y prácticas modernas de Python.
Esta es una versión modificada del exploit de inyección SQL basada en tiempo para CMS Made Simple <= 2.2.9. El exploit fue creado originalmente por Daniele Scanu y se ha actualizado para una mejor compatibilidad y prácticas modernas de Python.
Esta versión incluye las siguientes mejoras:
Se eliminó la dependencia termcolor - El script original requería la librería termcolor para salida con colores. Esta versión elimina esa dependencia, haciéndola funcionar directamente con instalaciones estándar de Python.
Manejo de archivos modernizado - Se reemplazaron operaciones antiguas de archivos con administradores de contexto (sentencias with) para un código más seguro y pitónico.
Se añadió manejo de errores - Se implementaron bloques try-except para manejar de forma segura archivos de lista de palabras faltantes.
Simplificación del código - Se limpiaron las declaraciones de variables globales y se mejoró la legibilidad del código.
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /ruta/a/wordlist.txt
requestsInstalar requisitos:
pip install requests
Este exploit utiliza inyección SQL ciega basada en tiempo para extraer:
Opcionalmente, puede descifrar la contraseña usando una lista de palabras proporcionada.
⚠️ Solo con fines educativos
Esta herramienta se proporciona únicamente con fines educativos y para pruebas de penetración autorizadas. Se usó para la práctica del CTF de TryHackMe. El acceso no autorizado a sistemas informáticos es ilegal. Siempre obtenga la autorización adecuada antes de realizar pruebas.
Esta es una modificación de un exploit disponible públicamente. Úselo con responsabilidad y ética.