CVE-2019-9053
Code amélioré de l'exploit d'injection SQL de Daniele Scanu
Modifications suivantes appliquées :
- Ajout de la variable de contrôle du temps -t ou --time qui permet à l'utilisateur d'étendre le délai de l'injection SQL (utile si une connexion réseau entre les hôtes est sujette à des retards dans la transmission des paquets)
- Ajout de la gestion des exceptions réseau : pour réessayer en cas de perte de paquet/connexion/réponse (à l'origine, Python levait une exception et il fallait tout recommencer)
- En cas d'obtention du hash/sel, il n'est pas nécessaire d'utiliser un dictionnaire complet, car il est représenté en hexadécimal ; un dictionnaire raccourci alternatif est donc utilisé [0123456789abcdef] pour accélérer le code
- Python3 exige que les arguments de hashlib.md5() soient encodés ; une fonction de recherche de hash a donc été réécrite en conséquence
Profitez-en !