
CMS Made Simple < 2.2.10 - SQL 인젝션 . 실제 작동 버전
CMS Made Simple < 2.2.10 - SQL 인젝션. 실제 작동 버전
최신 파이썬 버전에서 작동하도록 스크립트 업데이트 각 함수에 예외 처리 추가 응답 및 연결 시간 초과 오류에 따라 예외 처리 블록 내부의 time.sleep을 조정할 수도 있습니다.
명령 구문은 다음과 같습니다
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
워드리스트 예시 rockyou.txt seclists/Passwords/Common-Credentials/best110.txt
올바른 출력을 얻으려면 스크립트를 여러 번 실행해야 합니다. 이는 시간 기반 SQL 인젝션이므로 네트워크 지연 시간에 크게 의존합니다. 출력이 잘못되거나 무한 루프에 빠지면 TIME, time.sleep() 및 timeout 변수를 자유롭게 변경하십시오. 인내심을 가지십시오.
이는 TryHackMe(THM) 방 - Simple CTF에도 사용할 수 있습니다.