
Cet exploit effectue une injection SQL aveugle basée sur le temps non authentifiée contre CMS Made Simple <= 2.2.9, permettant l'extraction de :
En option, il peut craquer le mot de passe à l'aide d'une wordlist fournie.
cmsms_sqli_py3.py – script d'exploit Python 3.Python 3 (préinstallé sur Kali)
module termcolor :
pip install termcolor
Wordlist pour le craquage (facultatif), p. ex. /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
Exemple :
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
Effectue une injection SQL aveugle basée sur le temps sur :
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
Extrait les données caractère par caractère en vérifiant les délais de réponse.
Extrait :
cms_siteprefs)cms_users)cms_users)cms_users)Tente optionnellement de craquer le hash extrait à l'aide de la wordlist et du sel fournis.
✅ Compatible Python 3 (stable sur les workflows TryHackMe/HTB). ✅ Fonctionne proprement dans votre environnement virtuel (venv). ✅ Utilise une sortie colorée pour un suivi clair de la progression.
Cet exploit est uniquement à des fins éducatives. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.
Si vous avez besoin d'un rapport automatique des identifiants extraits ou de la génération de payloads de connexion automatique pour votre workflow de pentest, faites-le-moi savoir.