
meu PoC em Python para CVE-2023-24774 e CVE-2023-24775, estas CVEs de SQLi no funadmin
meu PoC em python para 2023-24780 e CVE-2023-24775, este cve de sqli do funadmin
Este é um repositório com um exploit PoC em python para o cve de sqli do funadmin.
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
Versão vulnerável do Funadmin v3.2.0 Vulnerabilidade por meio do parâmetro id em /databases/table/columns.
e
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
Foi encontrado, no Funadmin v3.2.0 Isso é implementado por meio do parâmetro selectFields em \member\Member.php.
Como executar
python sqli_poc.py -u https://site.com
se for CVE-2023-24780 digite 1, se for CVE-2023-24775 digite 2
insira o sqli, por exemplo OR 1=1, ou pressione Enter e o programa insere o sqli para você