Hehe... jak juz to na pewno nie w PHP, po drugie za malo informacji do napisania exploita a nawet jak co to to nie bedzie exploit bo:
1. wymaga rainbow tables do poznania zrodla pierwszego hasha - exploit powinien byc samowystarzalny moim zdaniem
2. nie exploituje niczego, uzywa brute force aby moc wykorzystac slabosci w generowaniu requestow (nielosowe numery)
3. nawet jak pisze takie narzedzia to testuje na wlasnym systemie a nie na czyims i to w dodatku live :P
W skrocie - jakos niespecjalnie jestem zainteresowany Lepiej poucz sie jakiegos jezyka skryptowego - cel juz masz okreslony, potraktuj to jako cwiczenie i zobaczysz ile to przniesie frajdy!