
Proof-of-concept script to verify CVE-2024-34327 time-based blind SQL injection in Sielox AnyWare 2.1.2. Sends crafted POST request with SQL SLEEP() delay to detect vulnerability.
このスクリプト(V-24-02-001_SQLi_Check.py)は、概念実証(PoC) ツールであり、password-reset-token.php エンドポイントに影響を与える 時間ベースのブラインドSQLインジェクション脆弱性 の存在を確認するためのものです。この脆弱性は CVE-2024-34327 として識別されます。
このツールは、教育目的および許可されたテスト目的のみ を意図しています。同意なくシステムをスキャンまたは悪用することは違法であり、非倫理的です。
/auth/password-reset-token.phpemailパラメータSLEEP() 関数PHPSESSIDクッキー値を生成しますrequests ライブラリ(pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE サーバーの応答遅延が9秒を超えた場合[-] NOT VULNERABLE それ以外の場合data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requestsライブラリを使用User-AgentとRefererを含む一般的なHTTPヘッダーを設定このツールを倫理的に使用する責任はあなたにあります。著者は誤用に対する 一切の責任を負いません。
セキュリティ研究者 – [あなたの名前またはエイリアス]
ぜひコントリビュートしたり、問題を報告してください。