
CVE-2024-44349 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Anteeo WMS v4.7.x में SQL इंजेक्शन, डेटाबेस डंपिंग और मनमाना SQL क्वेरी निष्पादन सक्षम करता है।
कमजोरी पाई गई और Anteeo WMS - v4.7.31 में परीक्षण किया गया।
यह कमजोरी हमलावरों को उपयोगकर्ता नाम पैरामीटर के अंदर SQL कमांड तैयार करने और अंतर्निहित डेटाबेस में डेटा का खुलासा करने की अनुमति देती है। ANTEEO B2B WMS के प्रभावित संस्करण v.4.7.x से v.4.7.34 (छोड़कर) तक हैं।
git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.gitcd PoC-CVE-2024-44349python3 -m venv venvsource venv/bin/activatepip3 install -r requirements.txtpython3 ./main.py -t TARGET -m [MODE]एक मोड शुरू करने से पहले स्क्रिप्ट जांचता है कि ANTEEO कमजोर है या नहीं और आगे बढ़ता है। उपलब्ध मोड हैं:
python3 ./main.py -t TARGET -m dump, DB को डंप करता है।python3 ./main.py -t TARGET -m query, एक शेल खोलता है जहां आप सर्वर पर SQL क्वेरी भेज सकते हैं।utils/utils.py के अंदर DB से डेटा निकालने के लिए कुछ फ़ंक्शन हैं।
यह PoC केवल अनुसंधान और शैक्षिक उद्देश्यों के लिए विकसित किया गया था। यह 'जैसा है' प्रदान किया गया है, बिना किसी वारंटी के, और लेखक इसके उपयोग से होने वाले किसी भी नुकसान के लिए कोई जिम्मेदारी नहीं लेता है।
इस PoC का उपयोग करके, आप सहमत हैं कि:
अपने जोखिम पर उपयोग करें और लागू कानूनों का अनुपालन सुनिश्चित करें।