
POC di SQL Injection per CVE-2024-21514: Estensione di pagamento Divido per OpenCart

POC per CVE-2024-21514: è stato identificato un problema di SQL Injection nell'estensione di pagamento Divido per OpenCart, inclusa per impostazione predefinita nella versione 3.0.3.9
Questo POC è stato creato da M Ali ed è basato su questo Avviso di sicurezza di Snyk.
requestsPer scansionare un singolo endpoint di destinazione:
python cve-2024-21514 .py -u target
Per scansionare in massa target multipli:
python cve-2024-21514 .py -f targets.txt
Mettiti in contatto con me se hai domande o suggerimenti.
Mi piace creare i miei strumenti solo per divertimento e scopi educativi. Rilascio questo strumento solo per uso educativo. Non sostengo né incoraggio l'hacking o l'accesso non autorizzato a qualsiasi sistema o rete. Si prega di utilizzare questo strumento in modo responsabile e solo su sistemi per i quali si dispone di esplicita autorizzazione per testare. Sei responsabile per qualsiasi uso improprio.