Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34327 — Proof-of-concept-Skript zur Überprüfung der zeitbasierten blinden SQL-Injection CVE-2024-34327 in Sielox AnyWare 2.1.2. Sendet eine manipulierte POST-Anfrage mit einer SQL SLEEP()-Verzögerung, um die Schwachstelle zu erkennen. | Kitploit
Tools/GitHubGitHub/0xsu3ks/cve-2024-34327
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Proof-of-concept-Skript zur Überprüfung der zeitbasierten blinden SQL-Injection CVE-2024-34327 in Sielox AnyWare 2.1.2. Sendet eine manipulierte POST-Anfrage mit einer SQL SLEEP()-Verzögerung, um die Schwachstelle zu erkennen.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34327 SQL-Injection-Schwachstellenprüfer

Dieses Skript (V-24-02-001_SQLi_Check.py) ist ein Proof-of-Concept (PoC)-Tool, um das Vorhandensein einer zeitbasierten blinden SQL-Injection-Schwachstelle zu überprüfen, die den Endpunkt password-reset-token.php betrifft, identifiziert als CVE-2024-34327.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Nicht autorisiertes Scannen oder Ausnutzen von Systemen ohne Zustimmung ist illegal und unethisch.


🔍 Schwachstellendetails

  • CVE ID: CVE-2024-34327
  • Schwachstellentitel: Zeitbasierte Blind SQL-Injection
  • Produkt: Sielox AnyWare
  • Betroffene Version: 2.1.2
  • Verwundbarer Endpunkt: /auth/password-reset-token.php
  • Injektionsvektor: email-Parameter in POST-Daten
  • Ausnutzungsmethode: SQL SLEEP()-Funktion zur Messung der Verzögerung der Serverantwort

🧪 Funktionen

  • Sendet automatisch eine manipulierte POST-Anfrage mit einer 10-sekündigen SQL-Verzögerung
  • Misst die Serverantwortzeit, um auf die Schwachstelle zu schließen
  • Generiert für jeden Durchlauf zufällig einen PHPSESSID-Cookie-Wert

🛠 Verwendung

Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)

Befehl

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com

Beispiel

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com

Ausgabe

  • [+] VULNERABLE falls die Serverantwortverzögerung 9 Sekunden überschreitet
  • [-] NOT VULNERABLE andernfalls

🧾 Funktionsweise

  1. Sendet eine POST-Anfrage mit der Nutzlast:
    root@kitploit:~
    data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
    
  2. Wenn die Antwort >9 Sekunden dauert, meldet das Tool den Server als VULNERABLE.
  3. Alle TLS-Überprüfungswarnungen werden zur Vereinfachung der Tests unterdrückt.

🧰 Skriptinterne Details

  • Verwendet die Python-requests-Bibliothek
  • Setzt gängige HTTP-Header, einschließlich eines realistischen User-Agent und Referer
  • Generiert pro Anfrage eine zufällige PHP-Sitzungs-ID

🔒 Rechtlicher Hinweis

Sie sind für die ethische Nutzung dieses Tools verantwortlich. Der Autor übernimmt keine Haftung für Missbrauch.


👨‍💻 Autor

Sicherheitsforscher – [Ihr Name oder Alias]
Fühlen Sie sich frei, beizutragen oder Probleme zu melden.

Tool herunterladen