针对 OpenSIPS 控制面板 的基于时间的盲 SQL 注入利用工具。
此漏洞利用程序利用了 OpenSIPS 中 alias_management.php 模块的一个经过身份验证的 SQL 注入漏洞。table GET 参数未经过正确过滤,允许攻击者注入精心构造的派生表负载。

requests 库(pip install requests)该漏洞利用程序会转储管理用户的 ha1 哈希值。这些哈希值以 md5(username:password) 格式存储。你可以使用 hashcat 轻松破解它们:
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
此脚本严格用于教育目的和授权的安全审计。未经明确许可,请勿将此工具用于目标系统。作者不对该软件的滥用承担任何责任。