
Implementación en Python 3 de un exploit de inyección SQL ciega basada en tiempo dirigido a CVE-2019-9053 en CMS Made Simple 2.2.8, con enumeración basada en listas de palabras.
Este código es una implementación de un ataque de inyección SQL ciega basada en tiempo en Python 3. El ataque está diseñado para explotar una vulnerabilidad de inyección SQL en un Sistema de Gestión de Contenidos (CMS) Made Simple 2.2.8 a través de una solicitud HTTP.
Uso:
exploit.py -u http://target-uri -w /path-wordlist -c
[1] exploit CMS