CVE-2019-9053
Verbesserter Code des SQL-Injection-Exploits von Daniele Scanu
Folgende Änderungen wurden vorgenommen:
- Zeitsteuerungsvariable -t oder --time hinzugefügt, die es dem Benutzer ermöglicht, das Timing der SQL-Injection zu verlängern (nützlich, wenn eine Netzwerkverbindung zwischen Hosts Verzögerungen bei der Paketübertragung unterliegt)
- Behandlung von Netzwerkausnahmen hinzugefügt: Wiederholung im Falle eines verlorenen Pakets/einer verlorenen Verbindung/einer verlorenen Antwort (ursprünglich würde Python eine Ausnahme auslösen und man müsste von vorne beginnen)
- Bei Erhalt von Hash/Salt ist keine vollständige Wörterbuchdatei erforderlich, da dieser in Hex dargestellt wird; stattdessen wird ein verkürztes alternatives Wörterbuch verwendet [0123456789abcdef], um den Code zu beschleunigen
- Python3 erfordert, dass hashlib.md5()-Argumente kodiert werden, daher wurde die Hash-Findungsfunktion entsprechend neu geschrieben
Viel Spaß!