
मेरा python poc CVE-2023-24774 और CVE-2023-24775 यह sqli cve funadmin
मेरा python poc CVE-2023-24780 और CVE-2023-24775 के लिए, यह funadmin का sqli cve है।
यह एक रिपॉजिटरी है जिसमें python cve sqli funadmin के लिए poc एक्सप्लॉइट है।
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
Funadmin v3.2.0 का संवेदनशील संस्करण /databases/table/columns में id पैरामीटर के माध्यम से भेद्यता।
और
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
यह Funadmin v3.2.0 में पाया गया, यह \member\Member.php में selectFields पैरामीटर के माध्यम से कार्यान्वित किया गया है।
चलाएँ
python sqli_poc.py -u https://site.com
यदि CVE-2023-24780 है तो 1 दर्ज करें, यदि CVE-2023-24775 है तो 2 दर्ज करें
उदाहरण के लिए sqli इनपुट करें जैसे OR 1=1 या एंटर दबाएँ, प्रोग्राम आपके लिए sqli दर्ज करेगा