
Esta ferramenta Python explora a vulnerabilidade CVE-2024-6043, que afeta o SourceCodester Best House Rental Management System 1.0. A vulnerabilidade permite que atacantes remotos executem injeção de SQL por meio do arquivo `admin_class.php`, visando especificamente o parâmetro `username`.
Esta ferramenta Python explora a vulnerabilidade CVE-2024-6043, que afeta o SourceCodester Best House Rental Management System 1.0. A vulnerabilidade permite que atacantes remotos realizem SQL Injection por meio do arquivo admin_class.php, visando especificamente o parâmetro username na função de login. Esta ferramenta automatiza o processo de detecção do endpoint vulnerável e a injeção de um payload para contornar a autenticação.
admin_class.php existe no servidor alvo.git clone https://github.com/lfillaz/CVE-2024-6043.git
cd CVE-2024-6043
Execute a ferramenta:
python CVE-2024-6043.py
Digite a URL do alvo:
Quando solicitado, digite a URL do site alvo (ex.: http://target-site.com).
Processo de Injeção:
admin_class.php existe no servidor alvo. ██████╗██╗ ██╗███████╗ ██████╗ ██████╗ ██████╗ ██╗ ██╗ ██████╗ ██████╗ ██╗ ██╗██████╗
██╔════╝██║ ██║██╔════╝ ╚════██╗██╔═████╗╚════██╗██║ ██║ ██╔════╝ ██╔═████╗██║ ██║╚════██╗
██║ ██║ ██║█████╗ █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║ ╚██╗ ██╔╝██╔══╝ ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗ ███████╗╚██████╔╝███████╗ ██║ ╚██████╔╝╚██████╔╝ ██║██████╔╝
╚═════╝ ╚═══╝ ╚══════╝ ╚══════╝ ╚═════╝ ╚══════╝ ╚═╝ ╚═════╝ ╚═════╝ ╚═╝╚═════╝
BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.
Esta ferramenta destina-se apenas a fins educacionais. Use-a com responsabilidade e somente em sistemas onde você tenha permissão explícita para testar. O uso indevido desta ferramenta pode levar a consequências legais.