
SQL-инъекция POC для CVE-2024-21514: платежное расширение Divido для OpenCart

POC для CVE-2024-21514: проблема SQL-инъекции была обнаружена в платежном расширении Divido для OpenCart, которое включено по умолчанию в версии 3.0.3.9.
Этот POC создан M Ali и основан на этом рекомендации по безопасности от Snyk.
requestsДля сканирования одной конечной точки:
python cve-2024-21514 .py -u target
Для массового сканирования множества целей:
python cve-2024-21514 .py -f targets.txt
Свяжитесь со мной, если у вас есть вопросы или рекомендации.
Я создаю собственные инструменты только для развлечения и образовательных целей. Я публикую этот инструмент только для образовательного использования. Я не поддерживаю и не поощряю взлом или несанкционированный доступ к каким-либо системам или сетям. Пожалуйста, используйте этот инструмент ответственно и только на системах, где у вас есть явное разрешение на тестирование. Вы несете ответственность за любое неправомерное использование.