
Zeitbasierter Blind-SQL-Injection-Exploit für das OpenSIPs Control Panel (oder mein erstes CVE!)
Ein zeitbasierter Blind-SQL-Injection-Exploit für das OpenSIPS Control Panel.
Dieser Exploit nutzt eine authentifizierte SQL-Injection-Schwachstelle im Modul alias_management.php von opensips. Der GET-Parameter table wird nicht ordnungsgemäß bereinigt, sodass ein Angreifer eine konstruierte abgeleitete Tabellen-Payload injizieren kann.

requests-Bibliothek (pip install requests)Der Exploit extrahiert die ha1-Hashes für administrative Benutzer. Diese sind im Format md5(username:password) gespeichert. Sie können diese leicht mit hashcat knacken:
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsprüfungen gedacht. Verwenden Sie dieses Tool nicht gegen Ziele ohne ausdrückliche Genehmigung. Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieser Software.