
CMS Made Simple < 2.2.10 - SQL-инъекция . Рабочая версия.
CMS Made Simple < 2.2.10 - SQL Injection. Рабочая версия
Обновлён скрипт для работы с последними версиями Python
Добавлена обработка исключений для каждой функции
Вы также можете откалибровать time.sleep внутри блоков обработки исключений в зависимости от задержки ответа и ошибок тайм-аута соединения
Синтаксис команды:
python3 exploit.py -u http://target-url/CMS-directory --crack -w /path-wordlist
Примеры словарей:
rockyou.txt
seclists/Passwords/Common-Credentials/best110.txt
Вам может потребоваться запустить скрипт несколько раз, чтобы получить корректный результат. Поскольку это Time-based SQL-инъекция, она сильно зависит от задержки вашей сети. Не стесняйтесь изменять переменные TIME, time.sleep() и timeout, если вывод кажется неверным или скрипт уходит в бесконечный цикл. Будьте терпеливы.
Этот скрипт также может быть использован для комнаты TryHackMe (THM) — Simple CTF