
Esta herramienta Python explota la vulnerabilidad CVE-2024-6043, que afecta al SourceCodester Best House Rental Management System 1.0. La vulnerabilidad permite a atacantes remotos realizar inyección SQL a través del archivo `admin_class.php`, específicamente apuntando al parámetro `username`.
# CVE-2024-6043 CVE-2024-6043
## Resumen
Esta herramienta de Python explota la vulnerabilidad CVE-2024-6043, que afecta a SourceCodester Best House Rental Management System 1.0. La vulnerabilidad permite a atacantes remotos realizar Inyección SQL a través del archivo `admin_class.php`, apuntando específicamente al parámetro `username` en la función de inicio de sesión. Esta herramienta automatiza el proceso de detección del endpoint vulnerable y la inyección de un payload para eludir la autenticación.
## Características
- **Detección Automática de Rutas**: La herramienta verifica si el archivo vulnerable `admin_class.php` existe en el servidor objetivo.
- **Payload de Inyección SQL**: Si se encuentra la ruta, la herramienta intenta inyectar un payload SQL que elude el inicio de sesión del administrador.
- **Verificación de Éxito**: La herramienta comprueba si la Inyección SQL fue exitosa buscando indicadores comunes de inicio de sesión exitoso.
- **User-Agent Personalizado**: La herramienta envía solicitudes con un User-Agent personalizado para imitar el tráfico legítimo de un navegador.
## Instalación
1. **Clona el repositorio:**
```bash
git clone https://github.com/lfillaz/CVE-2024-6043.git
cd CVE-2024-6043
Ejecuta la herramienta:
python CVE-2024-6043.py
Ingresa la URL del objetivo:
Cuando se te solicite, ingresa la URL del sitio objetivo (ej., http://sitio-objetivo.com).
Proceso de inyección:
admin_class.php existe en el servidor objetivo. ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ██╔════╝ ██╔═████╗██║ ██║╚════██╗
██║ ██║ ██║█████╗ █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝ ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ╚██████╔╝╚██████╔╝ ██║██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝╚═════╝
BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.
Esta herramienta está destinada únicamente a fines educativos. Úsala de forma responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas. El mal uso de esta herramienta podría acarrear consecuencias legales.
diviértete