
Esta é uma versão modificada do exploit de injeção SQL baseada em tempo para CMS Made Simple <= 2.2.9. O exploit foi criado originalmente por Daniele Scanu e foi atualizado para melhor compatibilidade e práticas modernas de Python.
Esta é uma versão modificada do exploit de injeção SQL baseada em tempo para CMS Made Simple <= 2.2.9. O exploit foi originalmente criado por Daniele Scanu e foi atualizado para melhor compatibilidade e práticas modernas de Python.
Esta versão inclui as seguintes melhorias:
Dependência termcolor removida - O script original exigia a biblioteca termcolor para saída colorida. Esta versão remove essa dependência, fazendo com que funcione imediatamente com instalações padrão do Python.
Manipulação de arquivos modernizada - Substituiu operações de arquivo antigas por gerenciadores de contexto (declarações with) para um código mais seguro e mais Pythonic.
Tratamento de erros adicionado - Implementou blocos try-except para lidar graciosamente com arquivos de wordlist ausentes.
Simplificação do código - Limpou declarações de variáveis globais e melhorou a legibilidade do código.
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
requestsInstalar requisitos:
pip install requests
Este exploit usa injeção SQL cega baseada em tempo para extrair:
Opcionalmente, ele pode quebrar a senha usando uma wordlist fornecida.
⚠️ Apenas para Fins Educacionais
Esta ferramenta é fornecida apenas para fins educacionais e testes de penetração autorizados. Usada para prática de CTF no TryHackMe. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar.
Esta é uma modificação de um exploit disponível publicamente. Use com responsabilidade e ética.