
Python POC for CVE-2024-32640 Mura CMS SQLi — CVE-2024-32640 Mura CMS SQLi용 Python POC
이 Python 스크립트는 MySQL 데이터베이스를 대상으로 하는 시간 기반 블라인드 SQL 인젝션 익스플로잇을 시연하며, 특히 CVE-2024-32640용으로 설계되었습니다. 대상 URL의 취약점을 확인하는 데 사용할 수 있으며, 취약점이 존재할 경우 현재 데이터베이스 이름이나 현재 MySQL 사용자와 같은 정보를 추출합니다.
SLEEP 지연을 통해 SQL 인젝션 취약점을 탐지합니다.pip install requests로 설치합니다.-u, --url: 단일 대상 테스트를 위한 대상 URL입니다.-f, --file: 테스트할 URL 목록이 포함된 파일 경로입니다.-p, --proxy: 프록시를 통해 트래픽을 라우팅하는 프록시 모드를 활성화합니다(기본값 localhost:8080).--dump: 추출할 정보를 지정합니다:
dbname: 현재 데이터베이스의 이름을 추출합니다.user: 현재 MySQL 사용자를 추출합니다.URL이 취약한지 탐지하려면:
python3 CVE-2024-32640.py -u "https://example.com" --dump user
여러 URL에서 데이터베이스 이름을 추출하려면:
python3 CVE-2024-32640.py -f urls.txt --dump dbname
localhost:8080을 통해 트래픽을 라우팅합니다(예: Burp Suite 사용 시):
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p