
Exploitation par injection SQL aveugle basée sur le temps pour le panneau de contrôle OpenSIPs (ou mon premier CVE!)
Un exploit d'injection SQL aveugle temporelle pour le OpenSIPS Control Panel.
Cet exploit abuse d'une vulnérabilité d'injection SQL authentifiée dans le module alias_management.php d'opensips. Le paramètre GET table est mal assaini, permettant à un attaquant d'injecter une charge utile de table dérivée spécialement conçue.

requests (pip install requests)L'exploit extraira les hachages ha1 des utilisateurs administratifs. Ceux-ci sont stockés au format md5(username:password). Vous pouvez facilement les casser en utilisant hashcat :
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
Ce script est destiné strictement à des fins éducatives et à des audits de sécurité autorisés. N'utilisez pas cet outil contre des cibles sans autorisation explicite. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce logiciel.