
Este script é uma versão modificada do exploit original de Daniele Scanu, que explora uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple <= 2.2.10 (CVE-2019-9053).
Este script Python explora uma vulnerabilidade de injeção SQL não autenticada no CMS Made Simple <= 2.2.10 (CVE-2019-9053). O exploit extrai informações sensíveis como o salt, nome de utilizador, email e password do administrador da base de dados do CMS Made Simple.
Este script é uma versão modificada do exploit original de Daniele Scanu. As seguintes melhorias foram feitas:
Atualizado para Python 3:
Aumento da variável TIME:
Melhor tratamento de erros:
Melhor legibilidade do código:
requeststermcolorPrimeiro, certifique-se de que tem o pip instalado:
apt install python3-pip
Pode instalar as bibliotecas necessárias usando pip:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url: O URL base da instância alvo do CMS Made Simple (ex.: http://example.com/cms).-c, --crack: Opcional. Tenta quebrar a password do administrador usando a wordlist fornecida.-w, --wordlist: Opcional. Caminho para a wordlist para quebra de password.python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c for fornecida, tenta quebrar a password usando a wordlist fornecida.Este script é apenas para fins educacionais. O autor não é responsável por qualquer uso indevido ou dano causado por este script.