
CVE-2023-24774 および CVE-2023-24775 用の私の Python PoC。これらは FunAdmin の SQL インジェクション CVE です。
CVE-2023-24780 と CVE-2023-24775 の Python PoC です。この SQLi CVE は funadmin に関するものです。
これは、funadmin の Python CVE SQLi に対する PoC エクスプロイトを含むリポジトリです。
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
影響を受けるバージョン: Funadmin v3.2.0 /databases/table/columns の id パラメータを介した脆弱性です。
および
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
Funadmin v3.2.0 で発見されました。 これは \member\Member.php の selectFields パラメータを介して実装されています。
実行
python sqli_poc.py -u https://site.com
CVE-2023-24780 の場合は 1 を、CVE-2023-24775 の場合は 2 を入力してください。
SQLi を入力してください(例: OR 1=1)。または Enter キーを押すと、プログラムが SQLi を自動入力します。