
Il mio python poc per CVE-2023-24774 e CVE-2023-24775, questa cve sqli di funadmin
il mio poc python per CVE-2023-24780 e CVE-2023-24775, questa sqli di funadmin.
Questo è un repository con un exploit poc per python cve sqli funadmin.
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
Versione vulnerabile di Funadmin v3.2.0 Vulnerabilità tramite il parametro id in /databases/table/columns.
e
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
È stato riscontrato, in Funadmin v3.2.0 Questo è implementato tramite il parametro selectFields in \member\Member.php.
Esecuzione
python sqli_poc.py -u https://site.com
se CVE-2023-24780 inserisci 1, se CVE-2023-24775 inserisci 2
inserisci la sqli, ad esempio OR 1=1, oppure premi invio e il programma inserisce la sqli per te