Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2024-44349 — Proof-of-Concept-Exploit für CVE-2024-44349, eine SQL-Injection-Sicherheitslücke in Anteeo WMS v4.7.x. Extrahiert Datenbankinhalte oder führt beliebige SQL-Abfragen über den Benutzernamen-Parameter aus. | Kitploit
Tools/GitHubGitHub/andreaf17/poc-cve-2024-44349
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungDatenbanksicherheit
GitHubandreaf17/poc-cve-2024-44349

PoC-CVE-2024-44349

Proof-of-Concept-Exploit für CVE-2024-44349, eine SQL-Injection-Sicherheitslücke in Anteeo WMS v4.7.x. Extrahiert Datenbankinhalte oder führt beliebige SQL-Abfragen über den Benutzernamen-Parameter aus.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC-CVE-2024-44349

Schwachstelle gefunden und getestet in Anteeo WMS - v4.7.31

Die Schwachstelle ermöglicht es Angreifern, einen SQL-Befehl innerhalb des Benutzernamen-Parameters zu konstruieren und Daten aus der zugrunde liegenden Datenbank preiszugeben. Die betroffenen Versionen von ANTEEO B2B WMS reichen von v.4.7.x bis v.4.7.34 (ausgeschlossen).

Verwendung

  1. git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.git
  2. cd PoC-CVE-2024-44349
  3. python3 -m venv venv
  4. source venv/bin/activate
  5. pip3 install -r requirements.txt
  6. python3 ./main.py -t TARGET -m [MODE]

Modi

Bevor ein MODE gestartet wird, überprüft das Skript, ob ANTEEO verwundbar ist, und fährt fort. Die verfügbaren Modi sind:

  • dump: python3 ./main.py -t TARGET -m dump, entleert die Datenbank.
  • query: python3 ./main.py -t TARGET -m query, öffnet eine Shell, in der Sie SQL-Abfragen an den Server senden können.

Utils-Verzeichnis

Innerhalb der utils/utils.py gibt es einige Funktionen, um Daten aus der DB zu extrahieren.

Nutzungsbedingungen

Dieser PoC wurde ausschließlich für Forschungs- und Bildungszwecke entwickelt. Er wird „wie besehen“ ohne jegliche Gewährleistung bereitgestellt, und der Autor übernimmt keine Verantwortung für Schäden, die durch seine Nutzung entstehen.

Durch die Nutzung dieses PoC stimmen Sie zu, dass:

  • Es sollte nur in Umgebungen verwendet werden, die Ihnen gehören oder für die Sie ausdrückliche Testberechtigung haben.
  • Jeglicher Missbrauch, illegale oder unethische Nutzung ist strengstens untersagt.
  • Der Autor haftet nicht für direkte, indirekte oder zufällige Schäden, die aus seiner Nutzung entstehen.

Nutzung auf eigenes Risiko und sicherstellen, dass geltende Gesetze eingehalten werden.

Tool herunterladen