
Exploit di SQL Injection Blind Basato sul Tempo per il Pannello di Controllo di OpenSIPs (o la mia prima CVE!)
A time-based blind SQL injection exploit for the OpenSIPS Control Panel.
This exploit abuses an authenticated sql injection vulnerability within the alias_management.php module of opensips. The table GET parameter is improperly sanitized, allowing an attacker to inject a crafted derived table payload.

requests (pip install requests)L'exploit estrarrà gli hash ha1 per gli utenti amministrativi. Questi sono memorizzati nel formato md5(username:password). Puoi facilmente decifrarli usando hashcat:
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
Questo script è inteso rigorosamente a fini educativi e per audit di sicurezza autorizzati. Non utilizzare questo strumento contro bersagli senza autorizzazione esplicita. L'autore declina ogni responsabilità per l'uso improprio di questo software.