
このエクスプロイトは、CMS Made Simple <= 2.2.9 に対して未認証の時間ベースブラインドSQLインジェクションを実行し、以下を抽出できます:
オプションとして、指定したワードリストを使用してパスワードをクラックすることもできます。
cmsms_sqli_py3.py – Python 3エクスプロイトスクリプト。Python 3(Kaliにプリインストール済み)
termcolor モジュール:
pip install termcolor
クラック用のワードリスト(オプション)。例:/usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
例:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
以下に対して時間ベースブラインドSQLインジェクションを実行:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
応答の遅延を確認することで、データを1文字ずつ抽出します。
抽出対象:
cms_siteprefs テーブル)cms_users)cms_users)cms_users)オプションとして、指定されたワードリストとソルトを使用して、抽出されたハッシュのクラックを試みます。
✅ Python 3と完全互換(TryHackMe/HTBワークフローで安定動作)。 ✅ 仮想環境(venv)内でクリーンに動作。 ✅ 進行状況を明確に追跡できるカラー出力を使用。
このエクスプロイトは教育目的のみです。所有していないシステム、または明示的なテスト許可がないシステムでは使用しないでください。
ペネトレーションテストのワークフローで、抽出した認証情報の自動レポートや自動ログインペイロード生成が必要な場合は、お知らせください。