
PoC Exploit para CVE-2018-8820
frevvomapexec é um script para verificar a existência de uma vulnerabilidade de injeção SQL cega, injetando um atraso de sua escolha em segundos no Square 9 GlobalForms 6.2. Para verificar que a vulnerabilidade é legítima, o usuário final precisará fazer uma conta (ex.: subtrair o número menor do número maior em segundos). Se esse valor matemático se alinhar aproximadamente com o parâmetro especificado com (-s), você é o orgulhoso novo proprietário de uma injeção SQL. Além disso, use o SQLmap. Ele é seu amigo. Lembre-se também que esta é uma injeção SQL autenticada! Mas não se desespere, muitas vezes o servidor ainda terá credenciais padrão habilitadas! Por padrão, o freevomapexec usa as credenciais padrão, então muitas vezes está tudo bem!
Uso: frevvomapexec.py [-h] -t ALVO -s SEGUNDOS -o PORTA [-u] [-p]
Script de Prova de Conceito para validação de CVE-2018-8820.
- Tipo de problema: Injeção SQL cega autenticada
- Produto: Square 9 GlobalForms
- Versão: v6.2.x
-t ALVO, --target ALVO URL ou endereço IP do alvo
-s SEGUNDOS, --seconds SEGUNDOS Número de segundos para pausar o Frevvo
-o PORTA, --port PORTA Porta do servidor web do Frevvo
-h, --help mostra esta mensagem de ajuda e sai
-u, --username Nome de usuário para login
-p, --password Senha para login