
Script de preuve de concept pour vérifier la CVE-2024-34327, une injection SQL aveugle basée sur le temps dans Sielox AnyWare 2.1.2. Envoie une requête POST conçue avec un délai SQL SLEEP() pour détecter la vulnérabilité.
Ce script (V-24-02-001_SQLi_Check.py) est un outil proof-of-concept (PoC) pour vérifier la présence d'une vulnérabilité d'injection SQL aveugle basée sur le temps affectant le point de terminaison password-reset-token.php, identifiée comme CVE-2024-34327.
Cet outil est destiné uniquement à des fins éducatives et de test autorisé. L'analyse ou l'exploitation non autorisée de systèmes sans consentement est illégale et contraire à l'éthique.
/auth/password-reset-token.phpemail dans les données POSTSLEEP() pour mesurer le délai de réponse du serveurPHPSESSID pour chaque exécutionrequests (pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE si le délai de réponse du serveur dépasse 9 secondes[-] NOT VULNERABLE sinondata[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requestsUser-Agent et un Referer réalistesVous êtes responsable de l'utilisation éthique de cet outil. L'auteur décline toute responsabilité en cas d'utilisation abusive.
Chercheur en sécurité – [Votre nom ou alias]
N'hésitez pas à contribuer ou à signaler des problèmes.