作者: Daniele Scanu
参考: Exploit-DB 46635
CVE: CVE-2019-9053
⚠️ 免责声明: 此脚本仅供教育和授权测试使用。请勿将其用于你不拥有或未获得明确测试许可的系统。作者和贡献者不对因使用本工具造成的任何滥用或损害负责。
这是一个 Python 3 利用脚本,针对版本低于 2.2.10 的 CMS Made Simple 中的未认证 SQL 注入漏洞。它利用基于时间的盲 SQL 注入自动从易受攻击的 CMS 实例中提取敏感信息(盐值、用户名、邮箱、密码哈希)。
python cms_exploit.py -u http://目标地址
使用字典文件尝试密码破解:
python cms_exploit.py -u http://目标地址 --crack -w /path/to/字典文件.txt
python cms_exploit.py -u http://10.10.10.100/cms
requests库termcolor库使用以下命令安装依赖:
pip install requests termcolor
该脚本提供色彩丰富、分步展示的提取和破解过程输出,既富有信息性又具有趣味性!
此脚本是学习 SQL 注入、基于时间的攻击和密码破解的好工具。请负责任地使用,并始终获得许可!
本项目仅供教育用途。无任何担保或保证。享受乐趣,以道德方式黑客,并保持好奇心!