
Questo exploit esegue una SQL injection blind basata sul tempo non autenticata contro CMS Made Simple <= 2.2.9, consentendo l'estrazione di:
Opzionalmente, può crackare la password utilizzando una wordlist fornita.
cmsms_sqli_py3.py – Script exploit in Python 3.Python 3 (preinstallato su Kali)
Modulo termcolor:
pip install termcolor
Wordlist per il cracking (opzionale), es. /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
Esempio:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
Esegue SQL injection blind basata sul tempo su:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
Estrae i dati carattere per carattere controllando i ritardi di risposta.
Estrae:
cms_siteprefs)cms_users)cms_users)cms_users)Opzionalmente tenta di crackare l'hash estratto utilizzando la wordlist e il salt forniti.
✅ Pienamente compatibile con Python 3 (stabile nei flussi di lavoro TryHackMe/HTB). ✅ Funziona correttamente all'interno del tuo ambiente virtuale (venv). ✅ Utilizza output a colori per un chiaro monitoraggio dei progressi.
Questo exploit è solo a scopo educativo. Non utilizzarlo su sistemi di cui non sei proprietario o per cui non hai esplicita autorizzazione al test.
Se hai bisogno di report automatici delle credenziali estratte o della generazione automatica di payload per il login nel tuo flusso di lavoro di pentest, fammelo sapere.