
이 스크립트는 Daniele Scanu의 원본 익스플로잇을 수정한 버전으로, CMS Made Simple <= 2.2.10 (CVE-2019-9053)에서 인증되지 않은 SQL 인젝션 취약점을 이용합니다.
이 Python 스크립트는 CMS Made Simple <= 2.2.10 (CVE-2019-9053)의 인증되지 않은 SQL 인젝션 취약점을 이용합니다. 이 익스플로잇은 CMS Made Simple 데이터베이스에서 salt, 사용자 이름, 이메일, 관리자 비밀번호 등의 민감한 정보를 추출합니다.
이 스크립트는 Daniele Scanu의 원본 익스플로잇을 수정한 버전입니다. 다음과 같은 개선이 이루어졌습니다:
Python 3으로 업데이트:
TIME 변수 증가:
향상된 오류 처리:
코드 가독성 향상:
requests 라이브러리termcolor 라이브러리먼저 pip가 설치되어 있는지 확인하세요:
apt install python3-pip
다음 명령어로 pip를 사용하여 필요한 라이브러리를 설치할 수 있습니다:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url: 대상 CMS Made Simple 인스턴스의 기본 URL (예: http://example.com/cms)-c, --crack: 선택 사항. 제공된 단어 목록을 사용하여 관리자 비밀번호를 크래킹합니다.-w, --wordlist: 선택 사항. 비밀번호 크래킹을 위한 단어 목록 경로.python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c 옵션이 제공되면 제공된 단어 목록을 사용하여 비밀번호를 크래킹합니다.이 스크립트는 교육 목적으로만 제공됩니다. 작성자는 이 스크립트로 인한 오용이나 손해에 대해 책임을 지지 않습니다.