
Ce dépôt a pour seul but de réécrire le script CVE-2019-9053, qui, dans la publication originale, est écrit en Python 2.7. J'utiliserai Python 3.
Ce code est une implémentation d'une attaque par injection SQL aveugle basée sur le temps en Python 3. L'attaque est conçue pour exploiter une vulnérabilité d'injection SQL dans le système de gestion de contenu (CMS) Made Simple 2.2.8 via une requête HTTP.
Utilisation :
exploit.py -u http://target-uri -w /path-wordlist -c
[1] exploit CMS