
CVE-2024-21514 の SQL インジェクション POC: OpenCart 用 Divido 支払い拡張機能

CVE-2024-21514 の POC: OpenCart の Divido 決済拡張機能に SQL インジェクションの問題が確認されました。この拡張機能はバージョン 3.0.3.9 にデフォルトで含まれています。
この POC は M Ali によって作成され、この Snyk によるセキュリティアドバイザリ に基づいています。
requests ライブラリ単一のターゲットエンドポイントをスキャンするには:
python cve-2024-21514 .py -u target
複数のターゲットを一括スキャンするには:
python cve-2024-21514 .py -f targets.txt
ご質問やご提案があれば、お気軽にご連絡ください。
私は、娯楽および教育目的でのみ独自のツールを作成しています。このツールは教育目的のみで公開しています。私は、いかなるシステムやネットワークへのハッキングや不正アクセスを支持または推奨しません。このツールは責任を持って、明確にテスト許可を得たシステムに対してのみ使用してください。誤用に対する責任はすべて利用者にあります。