
Proof-of-concept-Skript zur Überprüfung der zeitbasierten blinden SQL-Injection CVE-2024-34327 in Sielox AnyWare 2.1.2. Sendet eine manipulierte POST-Anfrage mit einer SQL SLEEP()-Verzögerung, um die Schwachstelle zu erkennen.
Dieses Skript (V-24-02-001_SQLi_Check.py) ist ein Proof-of-Concept (PoC)-Tool, um das Vorhandensein einer zeitbasierten blinden SQL-Injection-Schwachstelle zu überprüfen, die den Endpunkt password-reset-token.php betrifft, identifiziert als CVE-2024-34327.
Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Nicht autorisiertes Scannen oder Ausnutzen von Systemen ohne Zustimmung ist illegal und unethisch.
/auth/password-reset-token.phpemail-Parameter in POST-DatenSLEEP()-Funktion zur Messung der Verzögerung der ServerantwortPHPSESSID-Cookie-Wertrequests-Bibliothek (pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE falls die Serverantwortverzögerung 9 Sekunden überschreitet[-] NOT VULNERABLE andernfallsdata[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requests-BibliothekUser-Agent und RefererSie sind für die ethische Nutzung dieses Tools verantwortlich. Der Autor übernimmt keine Haftung für Missbrauch.
Sicherheitsforscher – [Ihr Name oder Alias]
Fühlen Sie sich frei, beizutragen oder Probleme zu melden.