
استغلال PoC لـ CVE-2018-8820
frevvomapexec هو سكريبت للتحقق من وجود ثغرة حقن SQL أعمى عن طريق حقن تأخير من اختيارك بالثواني في Square 9 GlobalForms 6.2. للتحقق من أن الثغرة حقيقية، سيُطلب من المستخدم النهائي إجراء عملية حسابية (مثل طرح الرقم الأصغر من الرقم الأكبر بالثواني). إذا كانت القيمة الحسابية تتوافق تقريبًا مع المعامل المحدد باستخدام (-s)، فأنت المالك الجديد الفخور لحقن SQL. أيضًا، استخدم SQLmap. إنه صديقك. وتذكر أيضًا أن هذا حقن SQL مصادق عليه! لكن لا تيأس، فغالبًا ما يكون الخادم لا يزال به بيانات اعتماد افتراضية مفعلة! بشكل افتراضي، يستخدم freevomapexec بيانات الاعتماد الافتراضية، لذا غالبًا ما يكون كل شيء على ما يرام!
الاستخدام: frevvomapexec.py [-h] -t TARGET -s SECONDS -o PORT [-u] [-p]
سكريبت إثبات المفهوم للتحقق من صحة CVE-2018-8820.
- نوع المشكلة: حقن SQL أعمى مصادق عليه
- المنتج: Square 9 GlobalForms
- الإصدار: v6.2.x
-t TARGET, --target TARGET عنوان URL المستهدف أو عنوان IP
-s SECONDS, --seconds SECONDS عدد الثواني لإيقاف Frevvo مؤقتًا
-o PORT, --port PORT منفذ خادم الويب Frevvo
-h, --help إظهار رسالة المساعدة هذه والخروج
-u, --username اسم المستخدم لتسجيل الدخول
-p, --password كلمة المرور لتسجيل الدخول