
Questo script è una versione modificata dell'exploit originale di Daniele Scanu che sfrutta una vulnerabilità di SQL injection non autenticata in CMS Made Simple <= 2.2.10 (CVE-2019-9053).
Questo script Python sfrutta una vulnerabilità di SQL injection non autenticata in CMS Made Simple <= 2.2.10 (CVE-2019-9053). L'exploit estrae informazioni sensibili come salt, nome utente, email e password dell'amministratore dal database di CMS Made Simple.
Questo script è una versione modificata dell'exploit originale di Daniele Scanu. Sono stati apportati i seguenti miglioramenti:
Aggiornato a Python 3:
Variabile TIME aumentata:
Gestione degli errori migliorata:
Leggibilità del codice migliorata:
requeststermcolorPer prima cosa, assicurati di avere pip installato:
apt install python3-pip
Puoi installare le librerie richieste usando pip:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url: L'URL di base dell'istanza CMS Made Simple target (es., http://example.com/cms).-c, --crack: Opzionale. Tenta di crackare la password dell'amministratore usando la wordlist fornita.-w, --wordlist: Opzionale. Percorso della wordlist per il cracking della password.python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c, tenta di crackare la password usando la wordlist fornita.Questo script è solo a scopo educativo. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo script.