
Этот репозиторий имеет единственную цель — переписать скрипт CVE-2019-9053, который в оригинальной публикации написан на Python 2.7. Я буду использовать Python 3.
Этот код представляет собой реализацию атаки Time-Based Blind SQL Injection на Python 3. Атака предназначена для эксплуатации уязвимости SQL-инъекции в Content Management System (CMS) Made Simple 2.2.8 через HTTP-запрос.
Использование:
exploit.py -u http://target-uri -w /path-wordlist -c
[1] эксплойт CMS