
Эксплойт-доказательство концепции для CVE-2024-44349, уязвимости SQL-инъекции в Anteeo WMS v4.7.x. Выгружает содержимое базы данных или выполняет произвольные SQL-запросы через параметр username.
Уязвимость обнаружена и протестирована в Anteeo WMS - v4.7.31
Уязвимость позволяет злоумышленникам формировать SQL-команду внутри параметра имени пользователя и раскрывать данные в базе данных. Затронутые версии ANTEEO B2B WMS — с v.4.7.x по v.4.7.34 (исключая).
git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.gitcd PoC-CVE-2024-44349python3 -m venv venvsource venv/bin/activatepip3 install -r requirements.txtpython3 ./main.py -t TARGET -m [MODE]Перед запуском РЕЖИМА скрипт проверяет, уязвим ли ANTEEO, и продолжает. Доступные режимы:
python3 ./main.py -t TARGET -m dump, дамп базы данных.python3 ./main.py -t TARGET -m query, открывает оболочку, где можно отправлять SQL-запросы на сервер.Внутри utils/utils.py находятся некоторые функции для извлечения данных из БД.
Этот PoC был разработан только для исследовательских и образовательных целей. Он предоставляется «как есть», без каких-либо гарантий, и автор не несет ответственности за любой ущерб, причиненный его использованием.
Используя этот PoC, вы соглашаетесь с тем, что:
Используйте на свой страх и риск и соблюдайте применимые законы.