
استغلال Python 3 للثغرة CVE-2019-9053، وهي ثغرة حقن SQL في CMS Made Simple، تتيح استخراج بيانات الاعتماد عبر حقن SQL الأعمى المعتمد على الوقت وكسر قوائم الكلمات.
استغلال CVE-2019-9053 لـ Python 3
آخر اختبار: 28-12-2021
تم الاختبار على: Python 3.10.1
مصدر الاستغلال الأصلي: https://www.exploit-db.com/exploits/46635
يتحمل المستخدمون المسؤولية الكاملة عن أي إجراءات يتم تنفيذها باستخدام هذه الأداة.
إذا لم تكن هذه الشروط مقبولة لديك، فلا تستخدم هذه الأداة.
يرجى استخدام هذه الأداة فقط في البيئات التي لديك إذن فيها لتنفيذ أنشطة اختبار الاختراق.
يرجى عدم استخدام هذه الأداة لأي غرض ضار.
يتطلب كود الاستغلال هذا ملفًا بترميز UTF-8 كقائمة كلمات.
على سبيل المثال، إذا كنت تستخدم rockyou، الذي يأتي مع Kali-Linux وفقًا لبعض تعليمات CTF، فأنت بحاجة إلى تغيير ترميز أحرفه من Latin-1 إلى UTF-8.