
CMS Made Simple < 2.2.10 - SQL Injection . Version fonctionnelle actuelle
CMS Made Simple < 2.2.10 - Injection SQL. Version fonctionnelle actuelle
Mis à jour le script pour fonctionner avec les dernières versions de Python Ajout de la gestion des exceptions pour chaque fonction Vous pouvez également calibrer time.sleep dans les blocs de gestion des exceptions en fonction des erreurs de réponse et de délai de connexion
La syntaxe de la commande est
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
Exemples de listes de mots rockyou.txt seclists/Passwords/Common-Credentials/best110.txt
Vous devrez exécuter le script plusieurs fois pour obtenir le résultat correct. Comme il s'agit d'une injection SQL basée sur le temps, elle dépend fortement de la latence de votre réseau. N'hésitez pas à modifier les variables TIME, time.sleep() et timeout si les résultats semblent erronés ou si cela entre dans une boucle infinie. Soyez patient.
Ceci peut également être utilisé pour la salle TryHackMe (THM) - Simple CTF