
CMS Made Simple <= 2.2.9에 대한 인증되지 않은 시간 기반 블라인드 SQL 인젝션 익스플로잇. 관리자 자격 증명을 추출하고 선택적으로 워드리스트를 사용하여 비밀번호 해시를 크랙합니다.
이 익스플로잇은 CMS Made Simple <= 2.2.9에 대해 인증되지 않은 시간 기반 블라인드 SQL 인젝션을 수행하며, 다음 정보를 추출할 수 있습니다:
선택적으로 제공된 워드리스트를 사용하여 비밀번호를 크랙할 수 있습니다.
cmsms_sqli_py3.py – Python 3 익스플로잇 스크립트.Python 3 (Kali에 사전 설치됨)
termcolor 모듈:
pip install termcolor
크래킹용 워드리스트 (선택 사항), 예: /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
예시:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
시간 기반 블라인드 SQL 인젝션 수행 대상:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
응답 지연을 확인하여 데이터를 한 문자씩 추출합니다.
추출 항목:
cms_siteprefs 테이블)cms_users)cms_users)cms_users)선택적으로 추출된 해시를 제공된 워드리스트와 솔트를 사용하여 크랙을 시도합니다.
✅ Python 3 완전 호환 (TryHackMe/HTB 워크플로에서 안정적). ✅ 가상 환경(venv) 내에서 깔끔하게 작동. ✅ 진행 상황을 명확하게 추적할 수 있도록 컬러 출력 사용.
이 익스플로잇은 교육 목적으로만 사용하십시오. 소유하지 않거나 명시적 테스트 권한이 없는 시스템에서 사용하지 마십시오.
추출된 자격 증명의 자동 보고나 펜테스트 워크플로를 위한 자동 로그인 페이로드 생성이 필요하다면 알려주세요.