
CMS Made Simple < 2.2.10 - SQL Injection . Versione effettivamente funzionante
CMS Made Simple < 2.2.10 - SQL Injection . Versione funzionante attuale
Script aggiornato per funzionare con le ultime versioni di Python Aggiunta la gestione delle eccezioni per ogni funzione Puoi anche calibrare time.sleep all'interno dei blocchi di gestione delle eccezioni in base agli errori di risposta e di timeout della connessione
La sintassi del comando è
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
Esempi di wordlist rockyou.txt seclists/Passwords/Common-Credentials/best110.txt
Dovrai eseguire lo script più volte per ottenere l'output corretto. Trattandosi di una SQL injection basata sul tempo (Time-based), dipende fortemente dalla latenza della tua rete. Sentiti libero di modificare le variabili TIME, time.sleep() e timeout se gli output sembrano errati o se entra in un ciclo indefinito. Sii paziente.
Può essere usato anche per la Room TryHackMe (THM) - Simple CTF