
Mi poc de python para CVE-2023-24774 y CVE-2023-24775, este cve de sqli en funadmin.
mi PoC en Python para 2023-24780 y CVE-2023-24775, este sqli CVE de funadmin
Este es un repositorio con un exploit PoC en Python para el sqli CVE de funadmin.
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
Versión vulnerable de Funadmin v3.2.0 Vulnerabilidad a través del parámetro id en /databases/table/columns.
y
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
Se encontró en Funadmin v3.2.0 Esto se implementa a través del parámetro selectFields en \member\Member.php.
ejecutar
python sqli_poc.py -u https://site.com
si CVE-2023-24780 ingresa 1, si CVE-2023-24775 ingresa 2
introduce el sqli, por ejemplo OR 1=1, o pulsa Enter y el programa introducirá el sqli por ti