
Proof-of-concept-Prüfer für zeitbasierte blinde SQL-Injection in password-reset-token.php; sendet manipulierte POST-Anfragen und erkennt verzögerte Antworten für CVE-2024-34327.
Dieses Skript (V-24-02-001_SQLi_Check.py) ist ein Proof-of-Concept (PoC)-Tool, um das Vorhandensein einer zeitbasierten blinden SQL-Injection-Schwachstelle zu überprüfen, die den Endpunkt password-reset-token.php betrifft, identifiziert als CVE-2024-34327.
Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Nicht autorisiertes Scannen oder Ausnutzen von Systemen ohne Zustimmung ist illegal und unethisch.
/auth/password-reset-token.phpemail-Parameter in POST-DatenSLEEP()-Funktion zur Messung der Verzögerung der ServerantwortPHPSESSID-Cookie-Wertrequests-Bibliothek (pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE falls die Serverantwortverzögerung 9 Sekunden überschreitet[-] NOT VULNERABLE andernfallsdata[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requests-BibliothekUser-Agent und RefererSie sind für die ethische Nutzung dieses Tools verantwortlich. Der Autor übernimmt keine Haftung für Missbrauch.
Sicherheitsforscher – [Ihr Name oder Alias]
Fühlen Sie sich frei, beizutragen oder Probleme zu melden.