
OpenSIPs कंट्रोल पैनल के लिए समय-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट (या मेरा पहला CVE!)
OpenSIPS Control Panel के लिए एक समय-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट।
यह एक्सप्लॉइट opensips के alias_management.php मॉड्यूल के भीतर एक प्रमाणित SQL इंजेक्शन कमजोरी का दुरुपयोग करता है। table GET पैरामीटर अनुचित तरीके से सैनिटाइज़ किया गया है, जिससे हमलावर एक निर्मित व्युत्पन्न तालिका पेलोड को इंजेक्ट कर सकता है।

requests लाइब्रेरी (pip install requests)एक्सप्लॉइट प्रशासनिक उपयोगकर्ताओं के ha1 हैश को डंप करेगा। ये md5(username:password) प्रारूप में संग्रहीत होते हैं। आप इन्हें hashcat का उपयोग करके आसानी से क्रैक कर सकते हैं:
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा ऑडिटिंग के लिए है। इस उपकरण का उपयोग बिना स्पष्ट अनुमति के लक्ष्यों के खिलाफ न करें। लेखक इस सॉफ्टवेयर के दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है।