
यह स्क्रिप्ट डेनिएल स्कैनू द्वारा मूल शोषण का एक संशोधित संस्करण है, जो CMS Made Simple <= 2.2.10 (CVE-2019-9053) में एक अनधिकृत SQL इंजेक्शन भेद्यता का शोषण करता है।
यह Python स्क्रिप्ट CMS Made Simple <= 2.2.10 (CVE-2019-9053) में एक बिना प्रमाणीकरण वाली SQL इंजेक्शन भेद्यता का शोषण करती है। यह एक्सप्लॉइट CMS Made Simple डेटाबेस से व्यवस्थापक का salt, उपयोगकर्ता नाम, ईमेल और पासवर्ड जैसी संवेदनशील जानकारी निकालता है।
यह स्क्रिप्ट Daniele Scanu द्वारा मूल एक्सप्लॉइट का संशोधित संस्करण है। निम्नलिखित सुधार किए गए हैं:
Python 3 में अपडेट:
TIME वेरिएबल बढ़ाया गया:
बेहतर त्रुटि प्रबंधन:
बेहतर कोड पठनीयता:
requests लाइब्रेरीtermcolor लाइब्रेरीसबसे पहले, सुनिश्चित करें कि आपके पास pip स्थापित है:
apt install python3-pip
आप आवश्यक लाइब्रेरीज़ को pip का उपयोग करके स्थापित कर सकते हैं:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url: लक्षित CMS Made Simple इंस्टेंस का आधार URL (जैसे, http://example.com/cms)।-c, --crack: वैकल्पिक। प्रदान की गई वर्डलिस्ट का उपयोग करके व्यवस्थापक पासवर्ड को क्रैक करने का प्रयास करें।-w, --wordlist: वैकल्पिक। पासवर्ड क्रैकिंग के लिए वर्डलिस्ट का पथ।python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c विकल्प दिया गया है, तो यह प्रदान की गई वर्डलिस्ट का उपयोग करके पासवर्ड क्रैक करने का प्रयास करती है।यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।