
мой python poc CVE-2023-24774 и CVE-2023-24775 этот sqli cve funadmin
мой python poc 2023-24780 и CVE-2023-24775 это sqli cve funadmin
Это репозиторий с poc эксплойтом для python cve sqli funadmin.
CVE-2023-24774 - https://nvd.nist.gov/vuln/detail/CVE-2023-24780
Уязвимая версия Funadmin v3.2.0 Уязвимость через параметр id в /databases/table/columns.
и
CVE-2023-24775 - https://nvd.nist.gov/vuln/detail/CVE-2023-24775
Было обнаружено в Funadmin v3.2.0 Это реализовано через параметр selectFields в \member\Member.php.
запуск
python sqli_poc.py -u https://site.com
если CVE-2023-24780 введите 1, если CVE-2023-24775 введите 2
введите sqli, например OR 1=1, или нажмите Enter — программа введет sqli за вас