本 Python 脚本利用了 CMS Made Simple <= 2.2.10(CVE-2019-9053)中一个未认证的 SQL 注入漏洞。该利用程序可从 CMS Made Simple 数据库中提取敏感信息,例如管理员的盐值、用户名、邮箱和密码。
本脚本是 Daniele Scanu 原始漏洞利用程序的修改版本。以下改进已完成:
更新至 Python 3:
增加 TIME 变量:
增强错误处理:
改进代码可读性:
requests 库termcolor 库首先,请确保已安装 pip:
apt install python3-pip
你可以使用 pip 安装所需的库:
pip install requests termcolor
git clone https://github.com/Dh4nuJ4/SimpleCTF-UpdatedExploit.git
cd SimpleCTF-UpdatedExploit
python3 updated_46635.py -u <target_url> [-c] [-w <wordlist>]
-u, --url:目标 CMS Made Simple 实例的基础 URL(例如 http://example.com/cms)。-c, --crack:可选。尝试使用提供的字典文件破解管理员密码。-w, --wordlist:可选。用于密码破解的字典文件路径。python3 updated_46635.py -u http://example.com/cms
python3 updated_46635.py -u http://example.com/cms -c -w /path/to/wordlist.txt
-c 选项,它会尝试使用提供的字典文件破解密码。本脚本仅供教育用途。作者不对因使用本脚本而造成的任何滥用或损害负责。