
Это модифицированная версия эксплойта временной SQL-инъекции для CMS Made Simple <= 2.2.9. Эксплойт был изначально создан Даниэле Скану и обновлён для лучшей совместимости и использования современных практик Python.
Это модифицированная версия эксплойта для временной SQL-инъекции в CMS Made Simple <= 2.2.9. Эксплойт был изначально создан Даниэле Скану и обновлён для лучшей совместимости и современных практик Python.
Эта версия включает следующие улучшения:
Удалена зависимость termcolor - Исходный скрипт требовал библиотеку termcolor для цветного вывода. Эта версия удаляет эту зависимость, что позволяет работать сразу со стандартной установкой Python.
Современная обработка файлов - Заменены устаревшие операции с файлами на контекстные менеджеры (операторы with) для более безопасного и идиоматичного кода Python.
Добавлена обработка ошибок - Реализованы блоки try-except для корректной обработки отсутствующих файлов wordlist.
Упрощение кода - Очищены объявления глобальных переменных и улучшена читаемость кода.
python exploit.py -u http://target-uri
python exploit.py -u http://target-uri --crack -w /path/to/wordlist.txt
requestsУстановка зависимостей:
pip install requests
Этот эксплойт использует временную слепую SQL-инъекцию для извлечения:
Опционально может взломать пароль с помощью предоставленного словаря.
⚠️ Только для образовательных целей
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Используется для практики CTF на TryHackMe. Несанкционированный доступ к компьютерным системам незаконен. Всегда получайте надлежащее разрешение перед тестированием.
Это модификация общедоступного эксплойта. Используйте ответственно и этично.