frevvomapexec 是一个用于验证 Square 9 GlobalForms 6.2 中是否存在盲 SQL 注入漏洞的脚本,通过注入您自定义的延迟秒数来实现。为了确认漏洞的真实性,最终用户需要进行计算(例如:用较大的秒数减去较小的秒数)。如果该计算结果与通过 -s 参数指定的秒数大致相符,那么您就成功验证了一个 SQL 注入漏洞。另外,请使用 SQLmap,它是您的好帮手。同时请注意,这是一个需要身份验证的 SQL 注入!但不要灰心,因为服务器通常仍会启用默认凭据!默认情况下,frevvomapexec 使用默认凭据,所以通常一切顺利!
Usage: frevvomapexec.py [-h] -t TARGET -s SECONDS -o PORT [-u] [-p]
CVE-2018-8820 验证的概念验证脚本。
- 漏洞类型:认证后的盲 SQL 注入
- 产品:Square 9 GlobalForms
- 版本:v6.2.x
-t TARGET, --target TARGET 目标 URL 或 IP 地址
-s SECONDS, --seconds SECONDS Frevvo 暂停的秒数
-o PORT, --port PORT Frevvo 网络服务器端口
-h, --help 显示此帮助信息并退出
-u, --username 登录用户名
-p, --password 登录密码