
CMS Made Simple < 2.2.10 - SQLインジェクション . 実際に動作するバージョン
CMS Made Simple < 2.2.10 - SQLインジェクション。実際に動作するバージョン
最新のPythonバージョンで動作するようにスクリプトを更新 各関数に例外処理を追加 応答や接続タイムアウトエラーに応じて、例外処理ブロック内のtime.sleepを調整することも可能
コマンドの構文は以下の通りです
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
ワードリストの例 rockyou.txt seclists/Passwords/Common-Credentials/best110.txt
正しい出力を得るには、スクリプトを複数回実行する必要があります。これは時間ベースのSQLインジェクションであるため、ネットワークのレイテンシに大きく依存します。出力がおかしい場合や無限ループに入った場合は、TIME、time.sleep()、timeoutの変数を自由に変更してください。忍耐強くお願いします。
このスクリプトはTryHackMe(THM)のルーム「Simple CTF」でも使用できます。