
O script foi remasterizado por Teymur Novruzov para garantir compatibilidade com o Python 3. Esta ferramenta destina-se apenas a fins educacionais. O uso não autorizado desta ferramenta em qualquer sistema ou rede sem permissão é ilegal. O autor não é responsável por qualquer uso indevido desta ferramenta.
O script foi remasterizado por Teymur Novruzov para garantir compatibilidade com Python 3. Esta ferramenta destina-se apenas a fins educacionais. O uso não autorizado desta ferramenta em qualquer sistema ou rede sem permissão é ilegal. O autor não é responsável por qualquer uso indevido desta ferramenta.
Exploit de Injeção SQL no CMS Made Simple (Python 3) Visão Geral Este repositório contém um script em Python 3 que explora uma vulnerabilidade de injeção SQL baseada em tempo no CMS Made Simple. O script foi remasterizado por Teymur Novruzov para garantir compatibilidade com Python 3.
Recursos Extrai informações sensíveis como salt, nome de usuário, e-mail e senha. Recurso opcional de quebra de senha usando uma wordlist. Utiliza uma abordagem de injeção SQL baseada em tempo.
Requisitos Python 3.x
Biblioteca Requests (instale via pip install requests) Uso Uso Básico
python3 exploit.py -u http://target-uri Com Quebra de Senha
python3 exploit.py -u http://target-uri --crack
Opções -u, --url: Especifique a URL base de destino (ex.: http://10.10.10.100/cms) -c, --crack: Ativa a quebra de senha usando uma wordlist
Exemplo python3 exploit.py -u http://10.10.10.100/cms python3 exploit.py -u http://10.10.10.100/cms --crack
Como Funciona Extrair Salt: Extrai o salt usado para hash de senhas. Extrair Nome de Usuário: Extrai o nome de usuário do banco de dados do CMS. Extrair E-mail: Extrai o e-mail associado ao usuário. Extrair Senha: Extrai a senha com hash. Quebrar Senha: (Opcional) Tenta quebrar a senha usando uma wordlist. Notas Importantes Certifique-se de que a variável TIME esteja definida adequadamente, pois esta injeção SQL é baseada em tempo. Este script é apenas para fins educacionais. Use-o com responsabilidade e com permissão.
Autor Teymur Novruzov
Licença Este projeto está licenciado sob a Licença MIT.
Exemplo de Saída
[+] Salt for password found: abcdef
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99
[] Now try to crack password
[] Try: password
[+] Password cracked: password
Aviso Legal Esta ferramenta destina-se apenas a fins educacionais. O uso não autorizado desta ferramenta em qualquer sistema ou rede sem permissão é ilegal. O autor não é responsável por qualquer uso indevido desta ferramenta.