
이것은 CMS Made Simple <= 2.2.9용 시간 기반 SQL 인젝션 익스플로잇의 수정된 버전입니다. 이 익스플로잇은 원래 Daniele Scanu가 만들었으며, 더 나은 호환성과 현대적인 Python 관행을 위해 업데이트되었습니다.
이것은 CMS Made Simple <= 2.2.9용 시간 기반 SQL 인젝션 익스플로잇의 수정된 버전입니다. 원래 익스플로잇은 Daniele Scanu가 만들었으며, 더 나은 호환성과 현대적인 Python 관행을 위해 업데이트되었습니다.
이 버전에는 다음과 같은 개선 사항이 포함되어 있습니다:
termcolor 의존성 제거 - 원래 스크립트는 컬러 출력을 위해 termcolor 라이브러리가 필요했습니다. 이 버전은 해당 의존성을 제거하여 표준 Python 설치 환경에서 즉시 작동합니다.
현대화된 파일 처리 - 안전하고 더 Pythonic한 코드를 위해 기존 스타일의 파일 작업을 컨텍스트 관리자(with 문)로 대체했습니다.
오류 처리 추가 - 누락된 워드리스트 파일을 우아하게 처리하도록 try-except 블록을 구현했습니다.
코드 단순화 - 전역 변수 선언을 정리하고 코드 가독성을 향상했습니다.
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
requests 라이브러리요구 사항 설치:
pip install requests
이 익스플로잇은 시간 기반 블라인드 SQL 인젝션을 사용하여 다음 정보를 추출합니다:
선택적으로, 제공된 워드리스트를 사용하여 비밀번호를 크래킹할 수 있습니다.
⚠️ 교육 목적으로만 사용하세요
이 도구는 교육 목적과 공인된 침투 테스트를 위해서만 제공됩니다. TryHackMe CTF 연습용으로 사용됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법입니다. 테스트 전에 항상 적절한 승인을 받으십시오.
이것은 공개적으로 제공된 익스플로잇의 수정본입니다. 책임감 있고 윤리적으로 사용하십시오.