
このリポジトリの唯一の目的は、元の公開版ではPython 2.7で書かれているCVE-2019-9053スクリプトを書き直すことです。私はPython 3を使用します。
このコードは、Python 3での時間ベースのブラインドSQLインジェクション(Time-Based Blind SQL Injection)攻撃の実装です。この攻撃は、HTTPリクエストを介して、コンテンツ管理システム(CMS)Made Simple 2.2.8 のSQLインジェクションの脆弱性を悪用するように設計されています。
使用方法:
exploit.py -u http://target-uri -w /path-wordlist -c
[1] CMSエクスプロイト