
CVE-2024-21514 के लिए SQL इंजेक्शन POC: OpenCart के लिए Divido भुगतान एक्सटेंशन

CVE-2024-21514 के लिए POC: OpenCart के Divido भुगतान एक्सटेंशन में SQL इंजेक्शन समस्या की पहचान की गई, जो संस्करण 3.0.3.9 में डिफ़ॉल्ट रूप से शामिल है।
यह POC M Ali द्वारा बनाया गया है और यह Snyk द्वारा सुरक्षा सलाहकार पर आधारित है।
requests लाइब्रेरीएकल लक्ष्य एंडपॉइंट स्कैन करने के लिए:
python cve-2024-21514 .py -u target
बल्क लक्ष्यों को बड़े पैमाने पर स्कैन करने के लिए:
python cve-2024-21514 .py -f targets.txt
यदि आपके कोई प्रश्न या सुझाव हैं तो मुझसे संपर्क करें।
मुझे केवल मनोरंजन और शैक्षिक उद्देश्यों के लिए अपने स्वयं के उपकरण बनाना पसंद है। मैं इस उपकरण को केवल शैक्षिक उपयोग के लिए जारी कर रहा हूं। मैं किसी भी सिस्टम या नेटवर्क में हैकिंग या अनधिकृत पहुंच का समर्थन या प्रोत्साहन नहीं करता हूं। कृपया इस उपकरण का जिम्मेदारी से उपयोग करें और केवल उन सिस्टम पर जहां आपके पास परीक्षण करने की स्पष्ट अनुमति है। किसी भी दुरुपयोग के लिए आप स्वयं जिम्मेदार हैं।