Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-6043 — Dieses Python-Tool nutzt die Schwachstelle CVE-2024-6043 aus, die das SourceCodester Best House Rental Management System 1.0 betrifft. Die Schwachstelle erlaubt Remote-Angreifern, eine SQL-Injection über die Datei `admin_class.php` durchzuführen, die gezielt den Parameter `username` angreift. | Kitploit
Tools/GitHubGitHub/lfillaz/cve-2024-6043
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHublfillaz/cve-2024-6043

CVE-2024-6043

Repository anzeigen
41vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Dieses Python-Tool nutzt die Schwachstelle CVE-2024-6043 aus, die das SourceCodester Best House Rental Management System 1.0 betrifft. Die Schwachstelle erlaubt Remote-Angreifern, eine SQL-Injection über die Datei `admin_class.php` durchzuführen, die gezielt den Parameter `username` angreift.

Teilen

CVE-2024-6043

root@kitploit:~
# CVE-2024-6043 CVE-2024-6043

## Überblick

Dieses Python-Tool nutzt die Schwachstelle CVE-2024-6043 aus, die das SourceCodester Best House Rental Management System 1.0 betrifft. Die Schwachstelle ermöglicht es entfernten Angreifern, SQL-Injection über die Datei `admin_class.php` durchzuführen, insbesondere durch den Parameter `username` in der Anmeldefunktion. Dieses Tool automatisiert die Erkennung des angreifbaren Endpunkts und die Injektion eines Payloads, um die Authentifizierung zu umgehen.

## Funktionen

- **Automatische Pfaderkennung**: Das Tool prüft, ob die anfällige Datei `admin_class.php` auf dem Zielserver existiert.
- **SQL-Injection-Payload**: Wenn der Pfad gefunden wird, versucht das Tool, einen SQL-Payload zu injizieren, der die Admin-Anmeldung umgeht.
- **Erfolgsprüfung**: Das Tool überprüft, ob die SQL-Injection erfolgreich war, indem es nach typischen Indikatoren einer erfolgreichen Anmeldung sucht.
- **Benutzerdefinierter User-Agent**: Das Tool sendet Anfragen mit einem benutzerdefinierten User-Agent, um legitimen Browserverkehr vorzutäuschen.

## Installation

1. **Repository klonen:**
   ```bash
   git clone https://github.com/lfillaz/CVE-2024-6043.git
   cd CVE-2024-6043

Verwendung

  1. Tool ausführen:

    root@kitploit:~
    python CVE-2024-6043.py
    
  2. Ziel-URL eingeben:

  3. Wenn dazu aufgefordert, geben Sie die URL der Zielseite ein (z. B. http://target-site.com).

  4. Injektionsprozess:

    • Das Tool prüft, ob der Pfad admin_class.php auf dem Zielserver existiert.
    • Wenn gefunden, werden Sie aufgefordert, mit der SQL-Injection fortzufahren.
    • Das Tool versucht dann, den Payload zu injizieren und gibt Rückmeldung über Erfolg oder Misserfolg des Angriffs.

Beispiel

root@kitploit:~
 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Geben Sie die Zielseite ein (z.B. http://target-site.com): http://example.com
Prüfe, ob http://example.com/admin_class.php existiert...
Der Pfad existiert.
Möchten Sie den Payload injizieren? (J/N): j
Injiziere... Fertig.
SQL-Injection erfolgreich! Admin-Anmeldung umgangen.

Haftungsausschluss

Dieses Tool ist ausschließlich für Bildungszwecke bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie ausdrücklich die Erlaubnis zum Testen haben. Missbrauch dieses Tools kann rechtliche Konsequenzen haben.

Autor

  • GhostByte - Discord
root@kitploit:~
Tool herunterladen