
このスクリプトは、Daniele Scanuによるオリジナルのエクスプロイトを修正したバージョンであり、CMS Made Simple <= 2.2.10 (CVE-2019-9053) における認証されていないSQLインジェクションの脆弱性を悪用します。
このPythonスクリプトは、CMS Made Simple <= 2.2.10 (CVE-2019-9053) における認証なしSQLインジェクション脆弱性を悪用します。このエクスプロイトは、CMS Made Simpleデータベースから管理者のソルト、ユーザー名、メールアドレス、パスワードなどの機密情報を抽出します。
このスクリプトは、Daniele Scanuによるオリジナルのエクスプロイトを修正したバージョンです。以下の改善が行われています。
Python 3 への更新:
TIME変数の増加:
エラーハンドリングの強化:
コードの可読性の向上:
requests ライブラリtermcolor ライブラリまず、pipがインストールされていることを確認してください:
apt install python3-pip
必要なライブラリは次に示すコマンドでpipを使ってインストールできます:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url: 対象のCMS Made SimpleインスタンスのベースURL(例: http://example.com/cms)。-c, --crack: 任意。指定されたワードリストを使用して管理者パスワードのクラックを試みます。-w, --wordlist: 任意。パスワードクラック用のワードリストへのパス。python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c オプションが指定された場合、提供されたワードリストを使用してパスワードのクラックを試みます。このスクリプトは教育目的のみで提供されています。作者は、このスクリプトによって引き起こされた不正使用や損害について一切の責任を負いません。