
Ceci est une version modifiée de l'exploit d'injection SQL basé sur le temps pour CMS Made Simple <= 2.2.9. L'exploit a été créé à l'origine par Daniele Scanu et a été mis à jour pour une meilleure compatibilité et des pratiques Python modernes.
Ceci est une version modifiée de l'exploit d'injection SQL temporelle pour CMS Made Simple <= 2.2.9. L'exploit a été créé à l'origine par Daniele Scanu et a été mis à jour pour une meilleure compatibilité et des pratiques Python modernes.
Cette version inclut les améliorations suivantes :
Suppression de la dépendance termcolor - Le script original nécessitait la bibliothèque termcolor pour une sortie colorée. Cette version supprime cette dépendance, le rendant fonctionnel directement avec les installations Python standard.
Modernisation de la gestion des fichiers - Remplacement des opérations de fichiers obsolètes par des gestionnaires de contexte (instructions with) pour un code plus sûr et plus pythonique.
Ajout de la gestion des erreurs - Implémentation de blocs try-except pour gérer les listes de mots manquantes avec élégance.
Simplification du code - Nettoyage des déclarations de variables globales et amélioration de la lisibilité du code.
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
requestsInstaller les prérequis :
pip install requests
Cet exploit utilise l'injection SQL aveugle temporelle pour extraire :
Optionnellement, il peut craquer le mot de passe en utilisant une liste de mots fournie.
⚠️ À des fins éducatives uniquement
Cet outil est fourni à des fins éducatives et pour des tests d'intrusion autorisés uniquement. Utilisé pour la pratique CTF TryHackMe. L'accès non autorisé aux systèmes informatiques est illégal. Obtenez toujours une autorisation appropriée avant de tester.
Ceci est une modification d'un exploit disponible publiquement. Utilisez-le de manière responsable et éthique.