
Dieses Repository hat den alleinigen Zweck, das CVE-2019-9053-Skript umzuschreiben, das in der ursprünglichen Veröffentlichung in Python 2.7 geschrieben ist. Ich werde Python 3 verwenden.
Dieser Code ist eine Implementierung eines zeitbasierten Blind-SQL-Injection-Angriffs in Python 3. Der Angriff zielt darauf ab, eine SQL-Injection-Schwachstelle in einem Content-Management-System (CMS) Made Simple 2.2.8 über eine HTTP-Anfrage auszunutzen.
Verwendung:
exploit.py -u http://target-uri -w /path-wordlist -c
[1] Exploit CMS