Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-24913-PoC — CVE-2020-24913のPoC。qcubed(バージョン3.1.1を含む全バージョン)のprofile.phpにおける、strQueryパラメータを介したSQLインジェクション脆弱性により、未認証の攻撃者が細工されたPOSTリクエストを介してSQLコードを注入し、データベースにアクセスできるようになります。 | Kitploit
ツール/GitHubGitHub/agarma/cve-2020-24913-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストデータベースセキュリティ
GitHubagarma/cve-2020-24913-poc

CVE-2020-24913-PoC

CVE-2020-24913のPoC。qcubed(バージョン3.1.1を含む全バージョン)のprofile.phpにおける、strQueryパラメータを介したSQLインジェクション脆弱性により、未認証の攻撃者が細工されたPOSTリクエストを介してSQLコードを注入し、データベースにアクセスできるようになります。

リポジトリを見る
22年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-24913-PoC

CVE-2020-24913のPoCです。これは、qcubed(全バージョン、3.1.1を含む)のprofile.phpにおけるSQLインジェクション脆弱性で、strQueryパラメータを介して、攻撃者が細工したPOSTリクエストでSQLコードを注入することで、認証なしにデータベースにアクセスできるものです。このPoCはMySQLデータベースを使用して実行します。スタックドクエリペイロード(PostgreSQLで可能な方法)は使用できず、時間ベースの手法でこの脆弱性を悪用する必要がありました。

ペイロード

"strProfileData"パラメータには、以下のペイロード(エンコード前)を使用します: a:1:{i:0;a:3:{s:12:"objBacktrace";a:1:{s:4:"args";a:1:{i:0;s:3:"pwn";}}s:8:"strQuery";s:38:"(SELECT * FROM (SELECT(SLEEP(10)))CP);";s:11:"dblTimeInfo";s:1:"1";}}

PoC

脆弱性のあるパラメータは"strProfileData"です。サーバーに送信する成功するリクエストは次のようになります。このパラメータで送信されるPHPシリアル化配列は、base64エンコードする必要があります。 image 以下の画像では、読者がより明確に確認できるようstrProfileDataパラメータをbase64デコードしていますが、前述の通りbase64エンコードして送信する必要があります。 次のリクエストには、サーバーを10秒間スリープさせるクエリが含まれています。SQLインジェクションの脆弱性を悪用し、データベースに指定された時間(秒)応答を待機させるSQLクエリを送信します。 image データベースからデータを取得するために、条件が真か偽かに応じてデータベースのスリープ時間を増減させるIF構造を使用します。 image 以下の画像では、データベースバージョン(8.0.XX)の最初の文字を取得しています。 SQLクエリ「SLEEP(5-(IF(SUBSTRING(@@version,X,1)='Y',2,5)))」を使用します。これにより、条件が真の場合はデータベースが(5-2)=3秒スリープし、偽の場合は(5-5)=0秒スリープします。条件は、データベースバージョンの位置Xの文字が文字Yと等しいことです。 image image

ツールをダウンロード