CVE-2022-24707 Эксплойт SQL-инъекции Anuko Time Tracker
Инструмент оценки безопасности, демонстрирующий уязвимость SQL-инъекции в функции puncher версии 1.20.0 Anuko Time Tracker. Этот инструмент позволяет выгрузить всю базу данных tt_users и показывает каждую запись, если использовать его в соответствии с приведёнными ниже простыми инструкциями!
⚠️ Отказ от ответственности
Этот инструмент предназначен для:
- Исследований в области безопасности и обучения
- Авторизованного тестирования на проникновение
- Демонстрации уязвимостей в контролируемых средах
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно.
🚀 Возможности
- Автоматизированная эксплуатация: Оптимизированный процесс от входа в систему до извлечения учётных данных
- SQL-инъекция: Использует time-based SQL-инъекцию в функции puncher
- Извлечение учётных данных: Получает все учётные данные пользователей из базы данных
- Автоматическая очистка: Удаляет следы после эксплуатации
- Удобный интерфейс: Понятный вывод и индикаторы прогресса
- Обработка ошибок: Надёжное управление ошибками и обратная связь с пользователем
📋 Предварительные требования
ВЕБ-ПРИЛОЖЕНИЕ ( Вы должны уметь найти все перечисленные ниже настройки, просто изучите веб-приложение )
- Версия 1.20.0 или ниже
- Доступ администратора ОБЯЗАТЕЛЕН
- Имя базы данных пользователей —
tt_users ( оно используется по умолчанию, но также может быть изменено в скрипте )
- Создайте группу в Anuko Time Tracker, войдя как АДМИНИСТРАТОР
- Теперь снова войдите как менеджер группы в веб-приложении Anuko
- Теперь добавьте ДЕМО-проект как менеджер группы в эту группу
- Теперь ВКЛЮЧИТЕ плагин
Puncher в разделе Plugin
- УБЕДИТЕСЬ, ЧТО СОХРАНИЛИ ВСЕ ИЗМЕНЕНИЯ !
ВНУТРЕННИЕ
- Python 3.6+
- Требуемые пакеты:
pip install requests beautifulsoup4 lxml
📖 Использование
python3 anuko_exploit.py --host http://target.com --username user --password pass
Пример
python3 anuko_exploit.py --host http://192.168.1.100/timetracker --username admin --password admin123
Аргументы
Аргумент Описание Обязателен
--host Целевой URL (например, http://target.com/timetracker) Да
--username Действительное имя пользователя для аутентификации Да
--password Действительный пароль для аутентификации Да
--help Показать справочное сообщение и примеры использования Нет