
Этот скрипт является модифицированной версией оригинального эксплойта от Daniele Scanu, который эксплуатирует неаутентифицированную уязвимость SQL-инъекции в CMS Made Simple <= 2.2.10 (CVE-2019-9053).
Этот скрипт на Python эксплуатирует уязвимость неаутентифицированной SQL-инъекции в CMS Made Simple <= 2.2.10 (CVE-2019-9053). Эксплойт извлекает конфиденциальную информацию, такую как соль, имя пользователя, электронная почта и пароль администратора из базы данных CMS Made Simple.
Этот скрипт является модифицированной версией оригинального эксплойта от Daniele Scanu. Были внесены следующие улучшения:
Обновление до Python 3:
Увеличение переменной TIME:
Улучшенная обработка ошибок:
Улучшенная читаемость кода:
requeststermcolorСначала убедитесь, что у вас установлен pip:
apt install python3-pip
Вы можете установить необходимые библиотеки с помощью pip:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url: Базовый URL целевого экземпляра CMS Made Simple (например, http://example.com/cms).-c, --crack: Необязательно. Попытаться подобрать пароль администратора с использованием предоставленного словаря.-w, --wordlist: Необязательно. Путь к словарю для подбора пароля.python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c, скрипт пытается подобрать пароль с использованием предоставленного словаря.Этот скрипт предназначен только для образовательных целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный этим скриптом.