
Python-3-Implementierung eines zeitbasierten Blind-SQL-Injection-Exploits, der auf CVE-2019-9053 in CMS Made Simple 2.2.8 abzielt, mit Wörterbuch-basierter Aufzählung.
Dieser Code ist eine Implementierung eines zeitbasierten Blind-SQL-Injection-Angriffs in Python 3. Der Angriff zielt darauf ab, eine SQL-Injection-Schwachstelle in einem Content-Management-System (CMS) Made Simple 2.2.8 über eine HTTP-Anfrage auszunutzen.
Verwendung:
exploit.py -u http://target-uri -w /path-wordlist -c
[1] Exploit CMS