CVE 2019-9053
세부 정보
설명
이 코드는 Python 3로 구현된 시간 기반 블라인드 SQL 인젝션(Time-Based Blind SQL Injection) 공격입니다. 이 공격은 HTTP 요청을 통해 콘텐츠 관리 시스템(CMS) Made Simple 2.2.8의 SQL 인젝션 취약점을 악용하도록 설계되었습니다.
익스플로잇
사용:
exploit.py -u http://target-uri -w /path-wordlist -c
참고 자료
[1] CMS 익스플로잇