
Эксплойт неаутентифицированной временной слепой SQL-инъекции для CMS Made Simple <= 2.2.9. Извлекает учетные данные администратора и, опционально, взламывает хэши паролей с помощью словаря.
Данный эксплойт выполняет неаутентифицированную временную слепую SQL-инъекцию против CMS Made Simple <= 2.2.9, позволяя извлечь:
Опционально, он может взломать пароль с использованием предоставленного словаря.
cmsms_sqli_py3.py – скрипт эксплойта на Python 3.Python 3 (предустановлен в Kali)
модуль termcolor:
pip install termcolor
Словарь для взлома (опционально), например, /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://target-uri
python3 cmsms_sqli_py3.py -u http://target-uri --crack -w /path/to/wordlist.txt
Пример:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
Выполняет временную слепую SQL-инъекцию на:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
Извлекает данные символ за символом, проверяя задержки ответа.
Извлекает:
cms_siteprefs)cms_users)cms_users)cms_users)Опционально пытается взломать извлечённый хеш с помощью предоставленного словаря и соли.
✅ Полная совместимость с Python 3 (стабильно работает на TryHackMe/HTB). ✅ Чисто работает внутри вашего виртуального окружения (venv). ✅ Использует цветной вывод для наглядного отслеживания прогресса.
Этот эксплойт предназначен только для образовательных целей. Не используйте его в системах, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Если вам требуется автоматическое создание отчёта об извлечённых учётных данных или генерация payload для автоматического входа в ваш пентест-процесс, дайте знать.