
이 스크립트는 Teymur Novruzov가 Python 3와의 호환성을 보장하기 위해 리마스터링했습니다. 이 도구는 교육 목적으로만 사용되어야 합니다. 허가 없이 이 도구를 시스템이나 네트워크에 사용하는 것은 불법입니다. 저자는 이 도구의 오용에 대해 책임을 지지 않습니다.
이 스크립트는 Teymur Novruzov가 Python 3 호환성을 보장하기 위해 리마스터링했습니다. 이 도구는 교육 목적으로만 제공됩니다. 허가 없이 시스템이나 네트워크에서 이 도구를 무단으로 사용하는 것은 불법입니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.
CMS Made Simple SQL 인젝션 익스플로잇 (Python 3) 개요 이 저장소는 CMS Made Simple의 시간 기반 SQL 인젝션 취약점을 이용하는 Python 3 스크립트를 포함하고 있습니다. 이 스크립트는 Teymur Novruzov가 Python 3 호환성을 보장하기 위해 리마스터링했습니다.
기능
요구 사항 Python 3.x Requests 라이브러리 (pip install requests로 설치)
사용법 기본 사용법
python3 exploit.py -u http://target-uri
비밀번호 크래킹 사용
python3 exploit.py -u http://target-uri --crack
옵션
-u, --url: 기본 대상 URL을 지정합니다 (예: http://10.10.10.100/cms)-c, --crack: 단어 목록을 사용한 비밀번호 크래킹 활성화예시
python3 exploit.py -u http://10.10.10.100/cms
python3 exploit.py -u http://10.10.10.100/cms --crack
작동 방식
중요 참고 사항
TIME 변수가 적절히 설정되었는지 확인하세요.저자 Teymur Novruzov
라이선스 이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다.
출력 예시
[+] Salt for password found: abcdef
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99\
[*] Now try to crack password
[*] Try: password
[+] Password cracked: password
면책 조항 이 도구는 교육 목적으로만 제공됩니다. 허가 없이 시스템이나 네트워크에서 이 도구를 무단으로 사용하는 것은 불법입니다. 작성자는 이 도구의 오용에 대해 책임을 지지 않습니다.