CVE-2019-9053
Daniele Scanu SQL Injection 익스플로잇 개선 코드
적용된 변경 사항:
- 시간 제어 변수 -t 또는 --time 추가: 사용자가 SQL Injection 타이밍을 확장할 수 있음 (호스트 간 네트워크 연결이 패킷 전송 지연을 겪는 경우 유용)
- 네트워크 예외 처리 추가: 패킷/연결/응답 손실 시 재시도 (원래는 Python이 예외를 발생시켜 처음부터 다시 시작해야 했음)
- 해시/솔트를 얻은 경우 hex로 표현되므로 전체 사전을 사용할 필요 없이, 코드 속도를 높이기 위해 단축된 대체 사전 [0123456789abcdef]를 사용
- Python3에서는 hashlib.md5() 인자를 인코딩해야 하므로, 해시 탐색 함수가 이에 맞게 다시 작성됨
즐기세요!