
Checker proof-of-concept per SQL injection blind basata sul tempo in password-reset-token.php; invia richieste POST appositamente modificate e rileva risposte ritardate per CVE-2024-34327.
Questo script (V-24-02-001_SQLi_Check.py) è uno strumento proof-of-concept (PoC) per verificare la presenza di una vulnerabilità di SQL injection blind basata sul tempo che interessa l'endpoint password-reset-token.php, identificata come CVE-2024-34327.
Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. La scansione o lo sfruttamento non autorizzato di sistemi senza consenso è illegale e non etico.
/auth/password-reset-token.phpemailSLEEP() per misurare il ritardo nella risposta del serverPHPSESSID per ogni esecuzionerequests (pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE se il ritardo della risposta del server supera i 9 secondi[-] NOT VULNERABLE altrimentidata[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requests di PythonUser-Agent e un Referer realisticiSei responsabile di utilizzare questo strumento in modo etico. L'autore declina ogni responsabilità per qualsiasi uso improprio.
Ricercatore di Sicurezza – [Il tuo nome o alias]
Sentiti libero di contribuire o segnalare problemi.