
Ce script est une version modifiée de l'exploit original de Daniele Scanu qui exploite une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.10 (CVE-2019-9053).
Ce script Python exploite une vulnérabilité d'injection SQL non authentifiée dans CMS Made Simple <= 2.2.10 (CVE-2019-9053). L'exploit extrait des informations sensibles telles que le sel, le nom d'utilisateur, l'e-mail et le mot de passe de l'administrateur à partir de la base de données de CMS Made Simple.
Ce script est une version modifiée de l'exploit original de Daniele Scanu. Les améliorations suivantes ont été apportées :
Mise à jour vers Python 3 :
Augmentation de la variable TIME :
Meilleure gestion des erreurs :
Lisibilité du code améliorée :
requeststermcolorTout d'abord, assurez-vous d'avoir pip installé :
apt install python3-pip
Vous pouvez installer les bibliothèques requises à l'aide de pip :
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url : L'URL de base de l'instance cible de CMS Made Simple (par exemple, http://example.com/cms).-c, --crack : Optionnel. Tente de casser le mot de passe administrateur à l'aide de la wordlist fournie.-w, --wordlist : Optionnel. Chemin vers la wordlist pour le cassage du mot de passe.python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c est fournie, il tente de casser le mot de passe à l'aide de la wordlist fournie.Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce script.