
Este repositorio tiene el único propósito de reescribir el script CVE-2019-9053, que en la publicación original está escrito en Python 2.7. Usaré Python 3.
Este código es una implementación de un ataque de inyección SQL ciega basada en tiempo en Python 3. El ataque está diseñado para explotar una vulnerabilidad de inyección SQL en un Sistema de Gestión de Contenidos (CMS) Made Simple 2.2.8 a través de una solicitud HTTP.
Uso:
exploit.py -u http://target-uri -w /path-wordlist -c
[1] exploit CMS