Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SimpleCTF-UpdatedExploit — यह स्क्रिप्ट डेनिएल स्कैनू द्वारा मूल शोषण का एक संशोधित संस्करण है, जो CMS Made Simple <= 2.2.10 (CVE-2019-9053) में एक अनधिकृत SQL इंजेक्शन भेद्यता का शोषण करता है। | Kitploit
उपकरण/GitHubGitHub/dh4nuj4/simplectf-updatedexploit
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubdh4nuj4/simplectf-updatedexploit

SimpleCTF-UpdatedExploit

यह स्क्रिप्ट डेनिएल स्कैनू द्वारा मूल शोषण का एक संशोधित संस्करण है, जो CMS Made Simple <= 2.2.10 (CVE-2019-9053) में एक अनधिकृत SQL इंजेक्शन भेद्यता का शोषण करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6112 साल पहलेअभी तक समीक्षित नहीं

CMS Made Simple <= 2.2.10 SQL इंजेक्शन एक्सप्लॉइट

अवलोकन

यह Python स्क्रिप्ट CMS Made Simple <= 2.2.10 (CVE-2019-9053) में एक बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता का शोषण करती है। यह एक्सप्लॉइट CMS Made Simple डेटाबेस से व्यवस्थापक का salt, उपयोगकर्ता नाम, ईमेल और पासवर्ड जैसी संवेदनशील जानकारी निकालता है।

संशोधन

यह स्क्रिप्ट Daniele Scanu द्वारा मूल एक्सप्लॉइट का संशोधित संस्करण है। निम्नलिखित सुधार किए गए हैं:

  1. Python 3 में अपडेट:

    • स्क्रिप्ट अब Python 3 के साथ संगत है, जो वर्तमान और भविष्य के सिस्टम के साथ संगतता सुनिश्चित करता है।
  2. TIME वेरिएबल बढ़ाया गया:

    • TIME वेरिएबल को 1 से बढ़ाकर 3 सेकंड कर दिया गया है, जिससे समय-आधारित SQL इंजेक्शन की स्थिरता और विश्वसनीयता में सुधार होता है।
  3. बेहतर त्रुटि प्रबंधन:

    • अनुरोध टाइमआउट को संभालने के लिए पुनः प्रयास तर्क जोड़ा गया है, जिससे स्क्रिप्ट अधिक मजबूत और विश्वसनीय बन गई है।
  4. बेहतर कोड पठनीयता:

    • बेहतर पठनीयता और रखरखाव के लिए कोड को साफ किया गया है। इसमें फ़ाइल संचालन के लिए कॉन्टेक्स्ट मैनेजर का उपयोग, import स्टेटमेंट को सुव्यवस्थित करना, और f-strings का उपयोग करके पेलोड स्ट्रिंग्स को प्रारूपित करना शामिल है।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी
  • termcolor लाइब्रेरी

सबसे पहले, सुनिश्चित करें कि आपके पास pip स्थापित है:

apt install python3-pip

आप आवश्यक लाइब्रेरीज़ को pip का उपयोग करके स्थापित कर सकते हैं:

pip install requests termcolor

उपयोग

  1. रिपॉजिटरी क्लोन करें:
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
  1. एक्सप्लॉइट स्क्रिप्ट चलाएँ:
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]

पैरामीटर

  • -u, --url: लक्षित CMS Made Simple इंस्टेंस का आधार URL (जैसे, http://example.com/cms)।
  • -c, --crack: वैकल्पिक। प्रदान की गई वर्डलिस्ट का उपयोग करके व्यवस्थापक पासवर्ड को क्रैक करने का प्रयास करें।
  • -w, --wordlist: वैकल्पिक। पासवर्ड क्रैकिंग के लिए वर्डलिस्ट का पथ।

उदाहरण

उदाहरण 1: पासवर्ड क्रैकिंग के बिना जानकारी निकालें

python3 updated_46635.py -u http://example.com/cms

उदाहरण 2: जानकारी निकालें और पासवर्ड क्रैक करें

python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt

स्पष्टीकरण

  1. Salt निकालना: स्क्रिप्ट सबसे पहले पासवर्ड हैश करने में उपयोग किए गए salt को प्राप्त करती है।
  2. उपयोगकर्ता नाम निकालना: फिर यह व्यवस्थापक उपयोगकर्ता नाम प्राप्त करती है।
  3. ईमेल निकालना: इसके बाद व्यवस्थापक ईमेल निकाला जाता है।
  4. पासवर्ड निकालना: अंत में, यह हैश किया गया पासवर्ड प्राप्त करती है।
  5. पासवर्ड क्रैक करना: यदि -c विकल्प दिया गया है, तो यह प्रदान की गई वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करने का प्रयास करती है।

नोट्स

  • सुनिश्चित करें कि लक्ष्य URL CMS Made Simple के किसी भेद्य इंस्टेंस की ओर इंगित करता है।
  • SQL इंजेक्शन समय-आधारित है, इसलिए निष्पादन समय भिन्न हो सकता है।
  • जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जिन्हें आपके पास परीक्षण करने की अनुमति है।

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें