CMS Made Simple < 2.2.10 - SQL 注入。实际可用的版本
更新了脚本以支持最新的 Python 版本
为每个函数添加了异常处理
你可以根据响应和连接超时错误,在异常处理块内调整 time.sleep 的时间
命令语法:
python3 exploit.py -u http://目标网址/CMS目录 --crack -w /路径/字典
字典示例: rockyou.txt seclists/Passwords/Common-Credentials/best110.txt
你需要多次运行脚本才能得到正确的结果。由于这是基于时间的 SQL 注入,高度依赖于你的网络延迟。如果输出看起来不对或者陷入无限循环,请随意修改 TIME、time.sleep() 和 timeout 变量。请耐心等待。
该脚本也可用于 TryHackMe (THM) 房间 - Simple CTF