
CVE-2024-32640 Mura CMS SQLi の Python POC
このPythonスクリプトは、MySQLデータベースを対象とした時間ベースのブラインドSQLインジェクションエクスプロイトです。CVE-2024-32640に特化して設計されており、対象URLの脆弱性を確認し、脆弱性が存在する場合、現在のデータベース名や現在のMySQLユーザーなどの情報を抽出します。
SLEEPによる時間遅延を利用してSQLインジェクションの脆弱性を検出します。pip install requestsでインストールしてください。-u, --url: 単一ターゲットテスト用のターゲットURL。-f, : テストするURLリストを含むファイルへのパス。--file-p, --proxy: プロキシモードを有効にし(デフォルト localhost:8080)、トラフィックをプロキシ経由でルーティングします。--dump: 抽出する情報を指定します:
dbname: 現在のデータベース名を抽出。user: 現在のMySQLユーザーを抽出。URLが脆弱かどうかを検出するには:
python3 CVE-2024-32640.py -u "https://example.com" --dump user
複数のURLからデータベース名を抽出するには:
python3 CVE-2024-32640.py -f urls.txt --dump dbname
トラフィックをlocalhost:8080経由でルーティングします(例:Burp Suiteとの併用):
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p