该脚本已由 Teymur Novruzov 重新编译,以确保与 Python 3 兼容。此工具仅供教育目的使用。未经许可在任何系统或网络上未经授权使用此工具是非法的。作者不对任何滥用此工具的行为负责。
CMS Made Simple SQL 注入漏洞利用工具(Python 3) 概述 本仓库包含一个 Python 3 脚本,用于利用 CMS Made Simple 中的基于时间的 SQL 注入漏洞。该脚本由 Teymur Novruzov 重新编译,以确保与 Python 3 兼容。
功能 转储敏感信息,如盐值、用户名、邮箱和密码。 可选的密码破解功能,使用字典。 采用基于时间的 SQL 注入方法。
要求 Python 3.x
Requests 库(通过 pip install requests 安装) 使用 基本用法
python3 exploit.py -u http://target-uri 带密码破解
python3 exploit.py -u http://target-uri --crack
选项 -u, --url: 指定目标基础 URL(例如 http://10.10.10.100/cms) -c, --crack: 启用使用字典进行密码破解
示例 python3 exploit.py -u http://10.10.10.100/cms python3 exploit.py -u http://10.10.10.100/cms --crack
工作原理 转储盐值:提取用于哈希密码的盐值。 转储用户名:从 CMS 数据库中提取用户名。 转储邮箱:提取与用户关联的邮箱。 转储密码:提取哈希后的密码。 破解密码:(可选)尝试使用字典破解密码。 重要说明 确保适当设置变量 TIME,因为此 SQL 注入是基于时间的。 此脚本仅供教育目的使用。请负责任地使用并获得许可。
作者 Teymur Novruzov
许可证 本项目基于 MIT 许可证授权。
示例输出
[+] Salt for password found: abcdef
[+] Username found: admin
[+] Email found: [email protected]
[+] Password found: 5f4dcc3b5aa765d61d8327deb882cf99
[] Now try to crack password
[] Try: password
[+] Password cracked: password
免责声明 此工具仅供教育目的使用。未经许可在任何系统或网络上未经授权使用此工具是非法的。作者不对任何滥用此工具的行为负责。