
El script ha sido remasterizado por Teymur Novruzov para garantizar la compatibilidad con Python 3. Esta herramienta tiene fines exclusivamente educativos. El uso no autorizado de esta herramienta en cualquier sistema o red sin permiso es ilegal. El autor no se hace responsable del mal uso de esta herramienta.
El script ha sido remasterizado por Teymur Novruzov para garantizar la compatibilidad con Python 3. Esta herramienta está destinada únicamente a fines educativos. El uso no autorizado de esta herramienta en cualquier sistema o red sin permiso es ilegal. El autor no se hace responsable del mal uso de esta herramienta.
CMS Made Simple SQL Injection Exploit (Python 3) Descripción general Este repositorio contiene un script en Python 3 que explota una vulnerabilidad de inyección SQL basada en tiempo en CMS Made Simple. El script ha sido remasterizado por Teymur Novruzov para garantizar la compatibilidad con Python 3.
Características Extrae información sensible como salt, nombre de usuario, correo electrónico y contraseña. Función opcional de cracking de contraseñas usando una wordlist. Utiliza un enfoque de inyección SQL basada en tiempo.
Requisitos Python 3.x
Librería Requests (instalar con pip install requests)
Uso Uso básico
python3 exploit.py -u http://target-uri
Con cracking de contraseñas
python3 exploit.py -u http://target-uri --crack
Opciones -u, --url: Especificar la URL base del objetivo (ej., http://10.10.10.100/cms) -c, --crack: Habilitar el cracking de contraseñas usando una wordlist
Ejemplo python3 exploit.py -u http://10.10.10.100/cms python3 exploit.py -u http://10.10.10.100/cms --crack
Cómo funciona Extraer Salt: Extrae el salt usado para hashear contraseñas. Extraer Nombre de Usuario: Extrae el nombre de usuario de la base de datos del CMS. Extraer Correo Electrónico: Extrae el correo electrónico asociado al usuario. Extraer Contraseña: Extrae la contraseña hasheada. Descifrar Contraseña: (Opcional) Intenta descifrar la contraseña usando una wordlist.
Notas importantes Asegúrese de que la variable TIME esté configurada adecuadamente, ya que esta inyección SQL se basa en tiempo. Este script es solo para fines educativos. Úselo de manera responsable y con permiso.
Autor Teymur Novruzov
Licencia Este proyecto está licenciado bajo la Licencia MIT.
Salida de ejemplo
[+] Salt para contraseña encontrado: abcdef
[+] Nombre de usuario encontrado: admin
[+] Correo electrónico encontrado: [email protected]
[+] Contraseña encontrada: 5f4dcc3b5aa765d61d8327deb882cf99
[] Ahora intenta descifrar la contraseña
[] Intenta: password
[+] Contraseña descifrada: password
Descargo de responsabilidad Esta herramienta está destinada únicamente a fines educativos. El uso no autorizado de esta herramienta en cualquier sistema o red sin permiso es ilegal. El autor no se hace responsable del mal uso de esta herramienta.