
CMS Made Simple < 2.2.10 - Inyección SQL. Versión de trabajo real
CMS Made Simple < 2.2.10 - Inyección SQL . Versión funcional actual
Script actualizado para funcionar con las últimas versiones de python Se añadió manejo de excepciones para cada función También puedes calibrar time.sleep dentro de los bloques de manejo de excepciones según la respuesta y los errores de tiempo de espera de conexión
La sintaxis del comando es
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
Ejemplos de wordlists rockyou.txt seclists/Passwords/Common-Credentials/best110.txt
Tendrás que ejecutar el script varias veces para obtener el resultado correcto. Dado que se trata de una inyección SQL basada en tiempo, depende en gran medida de la latencia de tu red. No dudes en cambiar las variables TIME, time.sleep() y timeout si los resultados parecen incorrectos o si entra en un bucle indefinido. Ten paciencia.
Esto también puede usarse para la sala TryHackMe (THM) - Simple CTF