
ماي python poc CVE-2023-24774 و CVE-2023-24775 هذا sqli cve funadmin
POC بايثون الخاص بي لـ 2023-24780 و CVE-2023-24775، هذا ثغرة SQLi في funadmin
هذا مستودع يحتوي على استغلال POC لـ CVE SQLi في Funadmin باستخدام بايثون.
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
الإصدار الضعيف من Funadmin v3.2.0 الثغرة من خلال معامل id في /databases/table/columns.
و
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
تم العثور عليها في Funadmin v3.2.0 يتم تنفيذها عبر معامل selectFields في \member\Member.php.
تشغيل
python sqli_poc.py -u https://site.com
إذا كان CVE-2023-24780 أدخل 1، وإذا كان CVE-2023-24775 أدخل 2
أدخل SQLi كمثال OR 1=1 أو اضغط Enter وسيقوم البرنامج بإدخال SQLi نيابة عنك