
Questa è una versione modificata dell'exploit di SQL injection basata sul tempo per CMS Made Simple <= 2.2.9. L'exploit è stato originariamente creato da Daniele Scanu ed è stato aggiornato per una migliore compatibilità e pratiche Python moderne.
Questa è una versione modificata dell'exploit di SQL injection basato sul tempo per CMS Made Simple <= 2.2.9. L'exploit è stato originariamente creato da Daniele Scanu ed è stato aggiornato per una migliore compatibilità e pratiche Python moderne.
Questa versione include i seguenti miglioramenti:
Rimossa la dipendenza da termcolor - Lo script originale richiedeva la libreria termcolor per l'output colorato. Questa versione rimuove tale dipendenza, facendolo funzionare immediatamente con installazioni Python standard.
Ammodernata la gestione dei file - Sostituite le vecchie operazioni sui file con i context manager (istruzioni with) per un codice più sicuro e più Pythonico.
Aggiunta la gestione degli errori - Implementati blocchi try-except per gestire correttamente i file wordlist mancanti.
Semplificazione del codice - Pulite le dichiarazioni delle variabili globali e migliorata la leggibilità del codice.
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
requestsInstalla i requisiti:
pip install requests
Questo exploit utilizza l'iniezione SQL cieca basata sul tempo per estrarre:
Opzionalmente, può crackare la password utilizzando una wordlist fornita.
⚠️ Solo per Scopi Educativi
Questo strumento è fornito solo per scopi educativi e test di penetrazione autorizzati. Utilizzato per la pratica CTF di TryHackMe. L'accesso non autorizzato a sistemi informatici è illegale. Ottenere sempre la corretta autorizzazione prima di effettuare test.
Questa è una modifica di un exploit pubblicamente disponibile. Utilizzalo in modo responsabile ed etico.