
Injection SQL aveugle par force brute.
DESCRIPTION
Exploite une faille de validation des paramètres d'entrée PHP et réalise une attaque par force brute aveugle sur le hash MD5 SQL stocké pour un ID utilisateur donné.
FICHIER
CVE-2008-6970.sh - Programme de code shell.
SOURCE