
CVE-2018-8820용 PoC 익스플로잇
frevvomapexec는 Square 9 GlobalForms 6.2에서 원하는 시간(초)의 지연을 주입하여 블라인드 SQL 인젝션 취약점의 존재를 확인하는 스크립트입니다. 취약점이 실제인지 확인하기 위해 최종 사용자는 수학 계산(예: 큰 수에서 작은 수를 뺀 초 단위)을 해야 합니다. 그 계산 값이 (-s) 매개변수로 지정한 값과 대략 일치하면 SQL 인젝션에 성공한 것입니다. 또한 SQLmap을 사용하세요. 여러분의 친구입니다. 그리고 이것은 인증된 SQL 인젝션이라는 점을 기억하세요! 하지만 낙심하지 마십시오. 대부분의 서버에는 여전히 기본 자격 증명이 활성화되어 있습니다! 기본적으로 frevvomapexec는 기본 자격 증명을 사용하므로 대체로 잘 작동합니다!
사용법: frevvomapexec.py [-h] -t TARGET -s SECONDS -o PORT [-u] [-p]
CVE-2018-8820 검증을 위한 개념 증명 스크립트.
- 이슈 유형: 인증된 블라인드 SQL 인젝션
- 제품: Square 9 GlobalForms
- 버전: v6.2.x
-t TARGET, --target TARGET 대상 URL 또는 IP 주소
-s SECONDS, --seconds SECONDS Frevvo를 일시 중지할 초 수
-o PORT, --port PORT Frevvo 웹 서버 포트
-h, --help 이 도움말 메시지를 표시하고 종료합니다
-u, --username 로그인 사용자 이름
-p, --password 로그인 비밀번호