
내 python poc CVE-2023-24774 및 CVE-2023-24775 이 sqli cve funadmin
2023-24780 및 CVE-2023-24775에 대한 제 Python PoC입니다. 이 SQLi CVE는 Funadmin입니다.
이 저장소는 Python CVE SQLi Funadmin에 대한 PoC 익스플로잇을 포함하고 있습니다.
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
취약한 버전: Funadmin v3.2.0 /databases/table/columns의 id 매개변수를 통한 취약점
및
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
Funadmin v3.2.0에서 발견되었습니다. \member\Member.php의 selectFields 매개변수를 통해 구현됩니다.
실행
python sqli_poc.py -u https://site.com
CVE-2023-24780인 경우 1을 입력하고, CVE-2023-24775인 경우 2를 입력합니다.
SQLi를 입력합니다(예: OR 1=1). Enter를 누르면 프로그램이 자동으로 SQLi를 입력합니다.