
PoC de inyección SQL para CVE-2024-21514: extensión de pago Divido para OpenCart

POC para CVE-2024-21514 : Se identificó un problema de inyección SQL en la extensión de pago Divido para OpenCart, que está incluida por defecto en la versión 3.0.3.9
Este POC fue creado por M Ali y está basado en este Aviso de Seguridad de Snyk.
requestsPara escanear un solo endpoint objetivo:
python cve-2024-21514 .py -u target
Para escanear múltiples objetivos de forma masiva:
python cve-2024-21514 .py -f targets.txt
Ponte en contacto conmigo si tienes alguna pregunta o recomendación.
Me gusta crear mis propias herramientas solo con fines educativos y de entretenimiento. Publico esta herramienta únicamente con fines educativos. No apoyo ni fomento la piratería informática ni el acceso no autorizado a ningún sistema o red. Utilice esta herramienta de manera responsable y solo en sistemas donde tenga permiso explícito para realizar pruebas. Usted es responsable de cualquier uso indebido.