CVE-2024-5522-PoC : HTML5 Video Player < 2.5.27 - حقن SQL غير مصادق عليه
لا يقوم الإضافة بتطهير أو إفلات معامل من مسار REST قبل استخدامه في جملة SQL، مما يسمح للمستخدمين غير المصادق عليهم بتنفيذ هجمات حقن SQL
سكريبت الإعداد:
- git clone https://github.com/kryptonproject/CVE-2024-5522-PoC
- cd CVE-2024-5522-PoC
- pip3 install r requirements.txt
- python3 exploit.py
للعثور على هدف:
- استخدم هذا dork: "/wp-content/plugins/html5-video-player"
- الصقه على https://publicwww.com (أو أي محرك بحث تريده، لا أحد سيمنعك)
- انسخ جميع الأهداف (مثال: https://www.target.com) وضعها في ملف txt
- قم بتشغيل السكريبت وأدخل مسار قائمة الأهداف (مثال: /home/user/target/target_list.txt) في سكريبت PoC
- وفجأة، تم الاختراق :)