
CMS Made Simple < 2.2.10 - SQL Injection . Versão funcional atual
CMS Made Simple < 2.2.10 - SQL Injection . Versão funcional real
Atualizado o script para funcionar com as versões mais recentes do python Adicionado tratamento de exceções para cada função Você também pode calibrar o time.sleep dentro dos blocos de tratamento de exceções dependendo de erros de resposta e timeout de conexão
A sintaxe do comando é
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
Exemplos de wordlist
rockyou.txt
seclists/Passwords/Common-Credentials/best110.txt
Você precisará executar o script várias vezes para obter a saída correta. Como se trata de uma injeção SQL baseada em tempo, ela depende muito da latência da sua rede. Sinta-se à vontade para alterar as variáveis TIME, time.sleep() e timeout se as saídas parecerem erradas ou entrar em um loop indefinido. Seja paciente.
Isso também pode ser usado para a Sala TryHackMe(THM) - Simple CTF