
هذا المستودع الغرض الوحيد منه هو إعادة كتابة سكريبت CVE-2019-9053، الذي في المنشور الأصلي مكتوب بلغة Python 2.7. سأستخدم Python 3.
هذا الكود هو تطبيق لهجوم حقن SQL أعمى قائم على الوقت (Time-Based Blind SQL Injection) بلغة Python 3. تم تصميم الهجوم لاستغلال ثغرة حقن SQL في نظام إدارة المحتوى (CMS) Made Simple 2.2.8 عبر طلب HTTP.
الاستخدام:
exploit.py -u http://target-uri -w /path-wordlist -c
[1] استغلال CMS