
CMS Made Simple <= 2.2.9 के लिए अप्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन शोषण। एडमिन क्रेडेंशियल्स निकालता है और वैकल्पिक रूप से एक वर्डलिस्ट का उपयोग करके पासवर्ड हैश को क्रैक करता है।
यह शोषण CMS Made Simple <= 2.2.9 के विरुद्ध बिना प्रमाणीकरण के समय-आधारित ब्लाइंड SQL इंजेक्शन करता है, जो निम्नलिखित को निकालने की अनुमति देता है:
वैकल्पिक रूप से, यह प्रदान की गई वर्डलिस्ट का उपयोग करके पासवर्ड को क्रैक कर सकता है।
cmsms_sqli_py3.py – Python 3 शोषण स्क्रिप्ट।Python 3 (Kali पर पूर्व-स्थापित)
termcolor मॉड्यूल:
pip install termcolor
क्रैकिंग के लिए वर्डलिस्ट (वैकल्पिक), उदा., /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
उदाहरण:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
निम्नलिखित पर समय-आधारित ब्लाइंड SQL इंजेक्शन करता है:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
प्रतिक्रिया विलंब की जाँच करके अक्षर दर अक्षर डेटा निकालता है।
निकालता है:
cms_siteprefs तालिका)cms_users)cms_users)cms_users)वैकल्पिक रूप से प्रदान की गई वर्डलिस्ट और सॉल्ट का उपयोग करके निकाले गए हैश को क्रैक करने का प्रयास करता है।
✅ पूरी तरह से Python 3 संगत (TryHackMe/HTB वर्कफ़्लो पर स्थिर)। ✅ आपके वर्चुअल एनवायरनमेंट (venv) के अंदर साफ़-साफ़ काम करता है। ✅ प्रगति की स्पष्ट ट्रैकिंग के लिए रंगीन आउटपुट का उपयोग करता है।
यह शोषण केवल शैक्षिक उद्देश्यों के लिए है। इसे उन सिस्टमों पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
यदि आपको अपने पेंटेस्ट वर्कफ़्लो के लिए निकाले गए क्रेडेंशियल्स की स्वचालित रिपोर्टिंग या ऑटो-लॉगिन पेलोड जनरेशन की आवश्यकता है, तो मुझे बताएं।