CVE-2019-9053
Улучшенный код эксплойта SQL-инъекции Даниэле Скану
Применены следующие изменения:
- Добавлена переменная управления временем -t или --time, позволяющая пользователю увеличить время SQL-инъекции (полезно, если сетевое соединение между хостами подвержено задержкам при передаче пакетов)
- Добавлена обработка сетевых исключений: повторная попытка в случае потери пакета/соединения/ответа (изначально Python выбрасывал исключение, и приходилось начинать заново)
- При получении хэша/соли нет необходимости использовать полный словарь, так как он представлен в шестнадцатеричном формате, поэтому используется сокращенный словарь [0123456789abcdef] для ускорения кода
- Python3 требует, чтобы аргументы hashlib.md5() были закодированы, поэтому функция поиска хэша была переписана соответствующим образом
Наслаждайтесь!