
Mon python poc CVE-2023-24774 et CVE-2023-24775 ce sqli cve funadmin
mon poc python pour CVE-2023-24780 et CVE-2023-24775 cette injection SQL dans funadmin
Ceci est un dépôt contenant un exploit POC en Python pour les CVE d'injection SQL de Funadmin.
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
Version vulnérable de Funadmin v3.2.0 Vulnérabilité via le paramètre id dans /databases/table/columns.
et
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
Il a été constaté, dans Funadmin v3.2.0 Ceci est implémenté via le paramètre selectFields dans \member\Member.php.
Exécution
python sqli_poc.py -u https://site.com
si CVE-2023-24780 entrez 1, si CVE-2023-24775 entrez 2
saisissez l'injection SQL par exemple OR 1=1 ou appuyez sur Entrée, le programme saisit l'injection pour vous.