
SQL Injection POC para CVE-2024-21514: extensão de pagamento Divido para OpenCart

POC para CVE-2024-21514 : um problema de injeção de SQL foi identificado na extensão de pagamento Divido para OpenCart, que é incluída por padrão na versão 3.0.3.9
Este POC foi criado por M Ali e é baseado neste Aviso de Segurança da Snyk.
requestsPara escanear um único endpoint de destino:
python cve-2024-21514 .py -u target
Para escanear vários alvos em massa:
python cve-2024-21514 .py -f targets.txt
Entre em contato comigo se tiver alguma dúvida ou recomendação.
Gosto de criar minhas próprias ferramentas apenas por diversão e fins educacionais. Estou disponibilizando esta ferramenta apenas para uso educacional. Não apoio nem incentivo hacking ou acesso não autorizado a qualquer sistema ou rede. Use esta ferramenta com responsabilidade e somente em sistemas onde você tenha permissão clara para testar. Você é responsável por qualquer uso indevido.