CVE-2019-9053
Código melhorado do exploit de injeção SQL de Daniele Scanu
As seguintes alterações foram aplicadas:
- Adicionada variável de controle de tempo -t ou --time que permite ao usuário estender o tempo da injeção SQL (útil se uma conexão de rede entre hosts estiver sujeita a atrasos na transmissão de pacotes)
- Tratamento de exceções de rede adicionado: para tentar novamente em caso de perda de pacote/conexão/resposta (originalmente o Python lançaria uma exceção e você teria que recomeçar)
- No caso de obter hash/salt, não é necessário usar um dicionário completo, pois é representado em hexadecimal, então um dicionário encurtado alternativo é usado [0123456789abcdef] para acelerar o código
- Python3 exige que os argumentos de hashlib.md5() sejam codificados, portanto, uma função de localização de hash foi reescrita adequadamente
Aproveite!