
CVE-2024-44349에 대한 개념 증명 익스플로잇, Anteeo WMS v4.7.x의 SQL 인젝션 취약점입니다. username 파라미터를 통해 데이터베이스 내용을 덤프하거나 임의의 SQL 쿼리를 실행합니다.
취약점이 발견되어 Anteeo WMS - v4.7.31에서 테스트되었습니다.
이 취약점은 공격자가 username 파라미터 내에 SQL 명령을 조작하여 기본 데이터베이스의 데이터를 유출할 수 있게 합니다. 영향을 받는 ANTEEO B2B WMS 버전은 v.4.7.x부터 v.4.7.34 미만입니다.
git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.gitcd PoC-CVE-2024-44349python3 -m venv venvsource venv/bin/activatepip3 install -r requirements.txtpython3 ./main.py -t TARGET -m [MODE]모드를 시작하기 전에 스크립트는 ANTEEO가 취약한지 확인하고 진행합니다. 사용 가능한 모드는 다음과 같습니다:
python3 ./main.py -t TARGET -m dump, 데이터베이스를 덤프합니다.python3 ./main.py -t TARGET -m query, 서버에 SQL 쿼리를 보낼 수 있는 셸을 엽니다.utils/utils.py 파일 안에는 데이터베이스에서 데이터를 추출하는 몇 가지 함수가 있습니다.
이 PoC는 연구 및 교육 목적으로만 개발되었습니다. '있는 그대로' 제공되며, 어떠한 보증도 없으며, 작성자는 사용으로 인한 어떤 손해에 대해서도 책임을 지지 않습니다.
이 PoC를 사용함으로써 다음에 동의하는 것으로 간주됩니다:
사용에 따른 모든 책임은 본인에게 있으며, 관련 법률을 준수해야 합니다.