
SQL Injection POC for CVE-2024-21514: OpenCart용 Divido 결제 확장 프로그램

CVE-2024-21514에 대한 PoC: OpenCart의 Divido 결제 확장 프로그램에서 SQL Injection 문제가 발견되었습니다. 이 확장 프로그램은 버전 3.0.3.9에 기본으로 포함되어 있습니다.
이 PoC는 M Ali가 제작했으며, 이 Snyk의 보안 권고를 기반으로 합니다.
requests 라이브러리단일 대상 엔드포인트를 스캔하려면:
python cve-2024-21514 .py -u target
여러 대상을 대량 스캔하려면:
python cve-2024-21514 .py -f targets.txt
질문이나 제안 사항이 있으면 연락 주세요.
저는 재미와 교육 목적으로만 도구를 만드는 것을 좋아합니다. 이 도구는 교육용으로만 배포합니다. 저는 해킹이나 시스템/네트워크에 대한 무단 접근을 지지하거나 장려하지 않습니다. 이 도구를 책임감 있게 사용하고, 테스트할 명확한 권한이 있는 시스템에서만 사용하십시오. 모든 오용에 대한 책임은 사용자에게 있습니다.