
Questo strumento Python sfrutta la vulnerabilità CVE-2024-6043, che colpisce SourceCodester Best House Rental Management System 1.0. La vulnerabilità consente a un utente malintenzionato remoto di eseguire un attacco di tipo SQL Injection tramite il file `admin_class.php`, prendendo di mira in particolare il parametro `username`.
# CVE-2024-6043 CVE-2024-6043
## Panoramica
Questo strumento Python sfrutta la vulnerabilità CVE-2024-6043, che riguarda il SourceCodester Best House Rental Management System 1.0. La vulnerabilità consente a un attaccante remoto di eseguire un'iniezione SQL tramite il file `admin_class.php`, prendendo di mira in particolare il parametro `username` nella funzione di login. Questo strumento automatizza il processo di rilevamento dell'endpoint vulnerabile e di iniezione di un payload per aggirare l'autenticazione.
## Caratteristiche
- **Rilevamento automatico del percorso**: Lo strumento verifica se il file vulnerabile `admin_class.php` esiste sul server di destinazione.
- **Payload di iniezione SQL**: Se il percorso viene trovato, lo strumento tenta di iniettare un payload SQL che aggira il login dell'amministratore.
- **Verifica del successo**: Lo strumento verifica se l'iniezione SQL è riuscita cercando indicatori comuni di login riuscito.
- **User-Agent personalizzato**: Lo strumento invia richieste con un User-Agent personalizzato per imitare il traffico legittimo del browser.
## Installazione
1. **Clona il repository:**
```bash
git clone https://github.com/lfillaz/CVE-2024-6043.git
cd CVE-2024-6043
Esegui lo strumento:
python CVE-2024-6043.py
Inserisci l'URL di destinazione:
Quando richiesto, inserisci l'URL del sito di destinazione (es., http://target-site.com).
Processo di iniezione:
admin_class.php esiste sul server di destinazione. ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ██╔════╝ ██╔═████╗██║ ██║╚════██╗
██║ ██║ ██║█████╗ █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝ ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ╚██████╔╝╚██████╔╝ ██║██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝╚═════╝
BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.
Questo strumento è destinato esclusivamente a scopi educativi. Usalo in modo responsabile e solo su sistemi per i quali hai esplicita autorizzazione a effettuare test. Un uso improprio di questo strumento potrebbe comportare conseguenze legali.