
이 Python 도구는 SourceCodester Best House Rental Management System 1.0에 영향을 미치는 CVE-2024-6043 취약점을 악용합니다. 이 취약점으로 인해 원격 공격자는 `admin_class.php` 파일을 통해, 특히 `username` 매개변수를 대상으로 SQL Injection을 수행할 수 있습니다
이 Python 도구는 SourceCodester Best House Rental Management System 1.0에 영향을 주는 CVE-2024-6043 취약점을 악용합니다. 이 취약점은 admin_class.php 파일, 특히 로그인 기능의 username 매개변수를 통해 원격 공격자가 SQL 인젝션을 수행할 수 있게 합니다. 이 도구는 취약한 엔드포인트를 탐지하고 인증을 우회하는 페이로드를 주입하는 과정을 자동화합니다.
admin_class.php 파일이 존재하는지 확인합니다.git clone https://github.com/lfillaz/CVE-2024-6043.git
cd CVE-2024-6043
도구를 실행합니다:
python CVE-2024-6043.py
대상 URL을 입력합니다:
프롬프트가 표시되면 대상 사이트의 URL을 입력합니다 (예: http://target-site.com).
인젝션 과정:
admin_class.php 경로가 존재하는지 확인합니다. ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ██╔════╝ ██╔═████╗██║ ██║╚════██╗
██║ ██║ ██║█████╗ █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝ ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ╚██████╔╝╚██████╔╝ ██║██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝╚═════╝
BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.
이 도구는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고 명시적인 테스트 허가를 받은 시스템에서만 사용하세요. 이 도구의 오용은 법적 책임을 초래할 수 있습니다.