
これは、CMS Made Simple <= 2.2.9 向けの時間ベースのSQLインジェクションエクスプロイトの修正版です。このエクスプロイトは元々 Daniele Scanu によって作成され、互換性の向上と現代的な Python のプラクティスに対応するよう更新されています。
これは、CMS Made Simple <= 2.2.9 向けの時間ベースSQLインジェクションエクスプロイトの修正版です。このエクスプロイトは元々Daniele Scanu氏によって作成され、互換性の向上と現代的なPythonプラクティスに合わせて更新されています。
このバージョンには以下の改善が含まれています:
termcolor依存関係の削除 - 元のスクリプトは色付き出力にtermcolorライブラリを必要としていました。このバージョンではその依存関係を削除し、標準のPythonインストール環境でそのまま動作するようにしています。
ファイル処理の近代化 - 旧式のファイル操作を、より安全でPythonらしいコードとなるようコンテキストマネージャー(with文)に置き換えました。
エラーハンドリングの追加 - ワードリストファイルが存在しない場合に適切に処理するため、try-exceptブロックを実装しました。
コードの簡素化 - グローバル変数の宣言を整理し、コードの可読性を向上させました。
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
requestsライブラリ依存関係のインストール:
pip install requests
このエクスプロイトは時間ベースのブラインドSQLインジェクションを使用して、以下を抽出します:
オプションとして、指定されたワードリストを使用してパスワードをクラックすることもできます。
⚠️ 教育目的専用
このツールは教育目的および許可されたペネトレーションテストのためのみに提供されます。TryHackMe CTFの練習用に使用されます。コンピュータシステムへの不正アクセスは違法です。テストを行う前に必ず適切な許可を取得してください。
これは公開されているエクスプロイトの修正版です。責任を持って倫理的に使用してください。