
OpenSIPsコントロールパネル向けの時間ベースのブラインドSQLインジェクションエクスプロイト(あるいは私の初めてのCVE!)
OpenSIPS Control Panel 向けの時間ベースのブラインドSQLインジェクションエクスプロイト。
このエクスプロイトは、opensips の alias_management.php モジュール内の認証済みSQLインジェクション脆弱性を悪用します。table GETパラメータが適切にサニタイズされていないため、攻撃者は巧妙に細工した導出テーブルのペイロードを注入できます。

requests ライブラリ (pip install requests)このエクスプロイトは、管理ユーザーの ha1 ハッシュをダンプします。これらは md5(username:password) 形式で保存されています。以下のように hashcat を使用して簡単にクラックできます:
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt
このスクリプトは厳格に教育目的および許可されたセキュリティ監査のために意図されています。明示的な許可なくこのツールをターゲットに対して使用しないでください。作者は本ソフトウェアの誤用に対する一切の責任を負いません。