
SQL Injection POC for CVE-2024-21514: Divido payment extension for OpenCart

POC pour CVE-2024-21514 : Un problème d'injection SQL a été identifié dans l'extension de paiement Divido pour OpenCart, qui est incluse par défaut dans la version 3.0.3.9
Ce POC a été créé par M Ali et est basé sur cet Avis de sécurité de Snyk.
requestsPour scanner un seul point de terminaison :
python cve-2024-21514 .py -u target
Pour scanner en masse plusieurs cibles :
python cve-2024-21514 .py -f targets.txt
Contactez-moi si vous avez des questions ou des recommandations.
J'aime créer mes propres outils uniquement pour le plaisir et à des fins éducatives. Je publie cet outil à des fins éducatives uniquement. Je ne soutiens ni n'encourage le piratage ou l'accès non autorisé à un système ou réseau. Veuillez utiliser cet outil de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de test. Vous êtes responsable de toute utilisation abusive.