一个针对 CMS Made Simple (CMSMS) 的脚本、笔记和 Python3 就绪漏洞利用代码集合,其中包括著名的 未认证的基于时间的 SQL 注入 – CVE-2019-9053。
本仓库由 Encrypticle(Jagdeep Singh) 创建并维护,是我网络安全研究、道德黑客实践和 100 天网络安全挑战系列的一部分。
本仓库包含:
CMS Made Simple 版本 ≤ 2.2.9 存在 未认证的盲 SQL 注入 漏洞。
成功利用可让攻击者泄露:
原始漏洞利用代码通过 moduleinterface.php?mact= 参数执行基于时间的 SQL 注入。
sudo python3 exploit_python3.py -u http://TARGET/cms --crack -w /usr/share/wordlists/rockyou.txt
⚠️ 法律免责声明 本项目仅用于教育和已获授权的渗透测试目的。 请勿将本脚本用于您不拥有或未获得书面授权测试的系统。 未经授权的测试是违法的。
📧 联系方式 由 Encrypticle(Jagdeep Singh)维护 YouTube: https://youtube.com/@Encrypticle LinkedIn: https://www.linkedin.com/company/Encrypticle
⭐ 支持与贡献 如果本仓库对您有帮助 — 请给仓库点个星 ⭐、Fork 它,或为 Python3 漏洞利用代码贡献改进。