
Implementação em Python 3 de um exploit de injeção SQL cega baseada em tempo, direcionado à CVE-2019-9053 no CMS Made Simple 2.2.8, com enumeração baseada em wordlist.
Este código é uma implementação de um ataque de Injeção SQL Cega Baseada em Tempo em Python 3. O ataque é projetado para explorar uma vulnerabilidade de injeção SQL em um Sistema de Gerenciamento de Conteúdo (CMS) Made Simple 2.2.8 por meio de uma requisição HTTP.
Uso:
exploit.py -u http://target-uri -w /path-wordlist -c
[1] exploit CMS