
استغلال حقن SQL أعمى قائم على الوقت للوحة تحكم OpenSIPs (أو أول CVE لي!)
أداة استغلال لحقن SQL الأعمى المستند إلى الوقت للوحة تحكم OpenSIPS Control Panel.
يستغل هذا الاستغلال ثغرة حقن SQL بعد المصادقة داخل وحدة alias_management.php في opensips. لا يتم تعقيم معامل GET المسمى table بشكل صحيح، مما يسمح للمهاجم بحقن حمولة جدول مشتقة مصممة خصيصًا.

requests (pip install requests)سيقوم الاستغلال بتفريغ هاشات ha1 للمستخدمين الإداريين. هذه الهاشات مخزنة بتنسيق md5(username:password). يمكنك كسرها بسهولة باستخدام hashcat:
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
هذا النص البرمجي مخصص حصريًا للأغراض التعليمية والتدقيق الأمني المصرح به. لا تستخدم هذه الأداة ضد أي أهداف دون إذن صريح. لا يتحمل المؤلف أي مسؤولية عن إساءة استخدام هذا البرنامج.