Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36670 — Zeitbasierter Blind-SQL-Injection-Exploit für das OpenSIPs Control Panel (oder mein erstes CVE!) | Kitploit
Tools/GitHubGitHub/gabriel-lacorte/cve-2026-36670
Passwort-CrackingExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubgabriel-lacorte/cve-2026-36670

CVE-2026-36670

Zeitbasierter Blind-SQL-Injection-Exploit für das OpenSIPs Control Panel (oder mein erstes CVE!)

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36670

Ein zeitbasierter Blind-SQL-Injection-Exploit für das OpenSIPS Control Panel.


Dieser Exploit nutzt eine authentifizierte SQL-Injection-Schwachstelle im Modul alias_management.php von opensips. Der GET-Parameter table wird nicht ordnungsgemäß bereinigt, sodass ein Angreifer eine konstruierte abgeleitete Tabellen-Payload injizieren kann.

Alt text


Voraussetzungen

  • Python 3.x
  • requests-Bibliothek (pip install requests)

Post-Exploitation

Der Exploit extrahiert die ha1-Hashes für administrative Benutzer. Diese sind im Format md5(username:password) gespeichert. Sie können diese leicht mit hashcat knacken:

root@kitploit:~
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt

Haftungsausschluss

Dieses Skript ist ausschließlich für Bildungszwecke und autorisierte Sicherheitsprüfungen gedacht. Verwenden Sie dieses Tool nicht gegen Ziele ohne ausdrückliche Genehmigung. Der Autor übernimmt keine Haftung für die missbräuchliche Verwendung dieser Software.

Tool herunterladen