
CVE-2024-34327 में Sielox AnyWare 2.1.2 के समय-आधारित ब्लाइंड SQL इंजेक्शन को सत्यापित करने के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट। कमजोरी का पता लगाने के लिए SQL SLEEP() विलंब के साथ तैयार POST अनुरोध भेजता है।
यह स्क्रिप्ट (V-24-02-001_SQLi_Check.py) एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) उपकरण है जो password-reset-token.php एंडपॉइंट को प्रभावित करने वाली समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता की उपस्थिति की पुष्टि करने के लिए है, जिसे CVE-2024-34327 के रूप में पहचाना गया है।
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। बिना सहमति के सिस्टम की अनधिकृत स्कैनिंग या शोषण अवैध और अनैतिक है।
/auth/password-reset-token.phpemail पैरामीटरSLEEP() फ़ंक्शनPHPSESSID कुकी मान उत्पन्न करता हैrequests लाइब्रेरी (pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE यदि सर्वर प्रतिक्रिया विलंब 9 सेकंड से अधिक हो[-] NOT VULNERABLE अन्यथाdata[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requests लाइब्रेरी का उपयोग करता हैUser-Agent और Referer सहित सामान्य HTTP हेडर सेट करता हैइस उपकरण का नैतिक रूप से उपयोग करने की जिम्मेदारी आपकी है। लेखक किसी भी दुरुपयोग के लिए कोई दायित्व नहीं मानता।
सुरक्षा शोधकर्ता – [आपका नाम या उपनाम]
योगदान देने या समस्याओं की रिपोर्ट करने के लिए स्वतंत्र महसूस करें।