
Exploit de inyección SQL ciega basada en tiempo para el panel de control de OpenSIPs (¡o mi primer CVE!)
Un exploit de inyección SQL ciega basada en tiempo para el Panel de Control de OpenSIPS.
Este exploit aprovecha una vulnerabilidad de inyección SQL autenticada dentro del módulo alias_management.php de opensips. El parámetro GET table no se sanea adecuadamente, lo que permite a un atacante inyectar una carga útil de tabla derivada manipulada.

requests (pip install requests)El exploit extraerá los hashes ha1 de los usuarios administrativos. Estos se almacenan en el formato md5(usuario:contraseña). Puedes crackearlos fácilmente con hashcat:
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
Este script está destinado estrictamente a fines educativos y auditorías de seguridad autorizadas. No utilices esta herramienta contra objetivos sin permiso explícito. El autor no asume ninguna responsabilidad por el mal uso de este software.