Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34327 — Proof-of-concept-Prüfer für zeitbasierte blinde SQL-Injection in password-reset-token.php; sendet manipulierte POST-Anfragen und erkennt verzögerte Antworten für CVE-2024-34327. | Kitploit
Tools/GitHubGitHub/0xsu3ks/cve-2024-34327
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Proof-of-concept-Prüfer für zeitbasierte blinde SQL-Injection in password-reset-token.php; sendet manipulierte POST-Anfragen und erkennt verzögerte Antworten für CVE-2024-34327.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34327 SQL-Injection-Schwachstellenprüfer

Dieses Skript (V-24-02-001_SQLi_Check.py) ist ein Proof-of-Concept (PoC)-Tool, um das Vorhandensein einer zeitbasierten blinden SQL-Injection-Schwachstelle zu überprüfen, die den Endpunkt password-reset-token.php betrifft, identifiziert als CVE-2024-34327.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt. Nicht autorisiertes Scannen oder Ausnutzen von Systemen ohne Zustimmung ist illegal und unethisch.


🔍 Schwachstellendetails

  • CVE ID: CVE-2024-34327
  • Schwachstellentitel: Zeitbasierte Blind SQL-Injection
  • Produkt: Sielox AnyWare
  • Betroffene Version: 2.1.2
  • Verwundbarer Endpunkt: /auth/password-reset-token.php
  • Injektionsvektor: email-Parameter in POST-Daten
  • Ausnutzungsmethode: SQL SLEEP()-Funktion zur Messung der Verzögerung der Serverantwort

  • 🧪 Funktionen

    • Sendet automatisch eine manipulierte POST-Anfrage mit einer 10-sekündigen SQL-Verzögerung
    • Misst die Serverantwortzeit, um auf die Schwachstelle zu schließen
    • Generiert für jeden Durchlauf zufällig einen PHPSESSID-Cookie-Wert

    🛠 Verwendung

    Voraussetzungen

    • Python 3.x
    • requests-Bibliothek (pip install requests)

    Befehl

    root@kitploit:~
    python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
    

    Beispiel

    root@kitploit:~
    python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
    

    Ausgabe

    • [+] VULNERABLE falls die Serverantwortverzögerung 9 Sekunden überschreitet
    • [-] NOT VULNERABLE andernfalls

    🧾 Funktionsweise

    1. Sendet eine POST-Anfrage mit der Nutzlast:
      root@kitploit:~
      data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
      
    2. Wenn die Antwort >9 Sekunden dauert, meldet das Tool den Server als VULNERABLE.
    3. Alle TLS-Überprüfungswarnungen werden zur Vereinfachung der Tests unterdrückt.

    🧰 Skriptinterne Details

    • Verwendet die Python-requests-Bibliothek
    • Setzt gängige HTTP-Header, einschließlich eines realistischen User-Agent und Referer
    • Generiert pro Anfrage eine zufällige PHP-Sitzungs-ID

    🔒 Rechtlicher Hinweis

    Sie sind für die ethische Nutzung dieses Tools verantwortlich. Der Autor übernimmt keine Haftung für Missbrauch.


    👨‍💻 Autor

    Sicherheitsforscher – [Ihr Name oder Alias]
    Fühlen Sie sich frei, beizutragen oder Probleme zu melden.

    Tool herunterladen