本利用脚本针对 CMS Made Simple <= 2.2.9 执行未授权的基于时间的盲 SQL 注入,可提取以下信息:
可选地,它可以使用提供的字典文件破解密码。
cmsms_sqli_py3.py – Python 3 利用脚本。Python 3(Kali 预装)
termcolor 模块:
pip install termcolor
用于密码破解的字典文件(可选),例如 /usr/share/wordlists/rockyou.txt
python3 cmsms_sqli_py3.py -u http://目标URI
python3 cmsms_sqli_py3.py -u http://目标URI --crack -w /路径/字典.txt
示例:
python3 cmsms_sqli_py3.py -u http://simplectf.thm/simple/ --crack -w /usr/share/wordlists/rockyou.txt
在以下 URL 上执行基于时间的盲 SQL 注入:
moduleinterface.php?mact=News,m1_,default,0&m1_idlist=<payload>
通过检查响应延迟逐字符提取数据。
提取内容:
cms_siteprefs 表)cms_users 表)cms_users 表)cms_users 表)可选:使用提供的字典文件和盐值尝试破解提取的哈希。
✅ 完全兼容 Python 3(在 TryHackMe/HTB 工作流中稳定)。 ✅ 可在虚拟环境(venv)中干净地运行。 ✅ 使用彩色输出清晰跟踪进度。
本利用脚本仅供教育目的使用。请勿在未拥有或未获明确授权的系统上使用。
如果你需要自动报告提取的凭据或为渗透测试工作流生成自动登录 payload,请告知。