CVE-2019-9053
Código mejorado del exploit de inyección SQL de Daniele Scanu
Se aplicaron los siguientes cambios:
- Se añadió la variable de control de tiempo -t o --time que permite al usuario extender el tiempo de la inyección SQL (útil si una conexión de red entre los hosts está sujeta a retrasos en la transmisión de paquetes)
- Se añadió manejo de excepciones de red: para reintentar en caso de pérdida de paquete/conexión/respuesta (originalmente Python lanzaba una excepción y había que empezar de nuevo)
- En caso de obtener hash/salt no es necesario usar un diccionario completo, ya que se representa en hexadecimal, por lo que se utiliza un diccionario abreviado alternativo [0123456789abcdef] para acelerar el código
- Python3 requiere que los argumentos de hashlib.md5() estén codificados, por lo que se reescribió la función de búsqueda de hash en consecuencia
¡Disfrútalo!