
Python 3 implémentation d'un exploit d'injection SQL aveugle basée sur le temps ciblant CVE-2019-9053 dans CMS Made Simple 2.2.8, avec énumération basée sur une liste de mots.
Ce code est une implémentation d'une attaque par injection SQL aveugle basée sur le temps en Python 3. L'attaque est conçue pour exploiter une vulnérabilité d'injection SQL dans le système de gestion de contenu (CMS) Made Simple 2.2.8 via une requête HTTP.
Utilisation :
exploit.py -u http://target-uri -w /path-wordlist -c
[1] exploit CMS