
यह CMS Made Simple <= 2.2.9 के लिए समय-आधारित SQL इंजेक्शन शोषण का एक संशोधित संस्करण है। यह शोषण मूल रूप से Daniele Scanu द्वारा बनाया गया था और बेहतर अनुकूलता और आधुनिक Python प्रथाओं के लिए अद्यतन किया गया है।
यह CMS Made Simple <= 2.2.9 के लिए समय-आधारित SQL इंजेक्शन शोषण का एक संशोधित संस्करण है। यह शोषण मूल रूप से Daniele Scanu द्वारा बनाया गया था और बेहतर अनुकूलता और आधुनिक Python प्रथाओं के लिए अद्यतन किया गया है।
इस संस्करण में निम्नलिखित सुधार शामिल हैं:
termcolor निर्भरता हटाई गई - मूल स्क्रिप्ट को रंगीन आउटपुट के लिए termcolor लाइब्रेरी की आवश्यकता थी। यह संस्करण उस निर्भरता को हटा देता है, जिससे यह मानक Python स्थापनाओं के साथ तुरंत काम करता है।
आधुनिक फ़ाइल हैंडलिंग - पुरानी-शैली फ़ाइल संचालन को सुरक्षित और अधिक Pythonic कोड के लिए संदर्भ प्रबंधकों (with कथन) से बदल दिया गया।
त्रुटि हैंडलिंग जोड़ी गई - गायब वर्डलिस्ट फ़ाइलों को सुंदरता से संभालने के लिए try-except ब्लॉक लागू किए गए।
कोड सरलीकरण - वैश्विक चर घोषणाओं को साफ किया गया और कोड पठनीयता में सुधार किया गया।
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
requests लाइब्रेरीआवश्यकताएँ स्थापित करें:
pip install requests
यह शोषण निम्नलिखित निकालने के लिए समय-आधारित ब्लाइंड SQL इंजेक्शन का उपयोग करता है:
वैकल्पिक रूप से, यह प्रदान की गई वर्डलिस्ट का उपयोग करके पासवर्ड को क्रैक कर सकता है।
⚠️ केवल शैक्षिक उद्देश्यों के लिए
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। TryHackMe CTF अभ्यास के लिए उपयोग किया जाता है। कंप्यूटर सिस्टम में अनधिकृत पहुंच अवैध है। परीक्षण से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
यह सार्वजनिक रूप से उपलब्ध शोषण का संशोधन है। जिम्मेदारी और नैतिकता से उपयोग करें।