
CMS Made Simpleを標的としたCVE-2019-9053用のPythonエクスプロイト。SQLインジェクション検出とワードリストによるパスワードハッシュクラッキングを備え、argparseと改善されたエラー処理を特徴とします。
この修正はhttps://tryhackme.com/room/easyctfによるものです :) お楽しみください 修正された重大な問題
旧: print "string" 新: print("string") すべてのprint文をprint()関数に変更 文字列フォーマットをf-stringに更新
旧: import optparse 新: import argparse オプション解析システム全体をモダンなargparseに置き換え 適切なヘルプテキストとデフォルト値を追加
旧: 文字列連結と古い%フォーマット 新: 全体でf-stringを使用 (f"string {variable}") より読みやすく効率的に
旧: グローバルフラグ変数が無限ループを引き起こす可能性 新: 一致する文字が見つからない場合にループを終了 制御フローロジックの改善
旧: ネットワークリクエストやファイル操作に対するエラーハンドリングなし 新: try-exceptブロックを追加:
requests.exceptions.RequestException FileNotFoundError KeyboardInterrupt 一般的な例外
旧: グローバル変数を使用した手続き型スクリプト 新: CMSMSExploitクラスを使用したオブジェクト指向アプローチ
より良いカプセル化 保守とデバッグが容易 再利用可能なコンポーネント
旧: hex(ord(char))[2:] - エンコーディングの問題が発生しやすい 新: format(ord(char), 'x') - よりクリーンで信頼性が高い
設定可能な遅延のための--timeパラメータを追加(デフォルト: 1秒) 画面消去機能による改善されたターミナル出力 クラッキング中の100語ごとの進捗フィードバック HTTPリクエストの適切なタイムアウト(10秒) ワードリスト読み取りのためのUTF-8エンコーディング対応 より良いヘルプ/使用方法の情報