
CMS Made Simple < 2.2.10 - SQL इंजेक्शन . Actual working version
CMS Made Simple < 2.2.10 - SQL इंजेक्शन। वास्तविक कार्यशील संस्करण
स्क्रिप्ट को नवीनतम पायथन संस्करणों के साथ काम करने के लिए अद्यतन किया गया प्रत्येक फ़ंक्शन के लिए अपवाद हैंडलिंग जोड़ा गया आप अपवाद हैंडलिंग ब्लॉक के अंदर time.sleep को प्रतिक्रिया और कनेक्शन टाइमआउट त्रुटियों के आधार पर कैलिब्रेट भी कर सकते हैं
कमांड सिंटैक्स है
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
वर्डलिस्ट उदाहरण rockyou.txt seclists/Passwords/Common-Credentials/best110.txt
सही आउटपुट प्राप्त करने के लिए आपको स्क्रिप्ट को कई बार चलाना होगा। चूंकि यह एक टाइम-आधारित SQL इंजेक्शन है, यह आपके नेटवर्क विलंबता पर अत्यधिक निर्भर है। यदि आउटपुट गलत लगता है या यह अनिश्चित लूप में चला जाता है, तो बेझिझक TIME, time.sleep() और टाइमआउट वेरिएबल्स को बदलें। धैर्य रखें।
इसका उपयोग TryHackMe(THM) रूम - Simple CTF के लिए भी किया जा सकता है