
mein Python PoC CVE-2023-24774 und CVE-2023-24775 dieses SQLI-CVE funadmin
Mein Python-PoC für 2023-24780 und CVE-2023-24775, diese SQLi-CVEs in Funadmin
Dies ist ein Repository mit einem PoC-Exploit für Python-CVE-SQLi in Funadmin.
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
Verwundbare Version von Funadmin v3.2.0 Verwundbarkeit über den id-Parameter in /databases/table/columns.
und
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
Es wurde festgestellt, in Funadmin v3.2.0 Dies wird über den selectFields-Parameter in \member\Member.php implementiert.
Ausführen
python sqli_poc.py -u https://site.com
falls CVE-2023-24780, geben Sie 1 ein, falls CVE-2023-24775, geben Sie 2 ein
SQLi eingeben, z.B. OR 1=1, oder die Eingabetaste drücken – das Programm gibt die SQLi für Sie ein.