Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-34472 — Proof-of-concept-Exploit für Blind SQL Injection in HSC Mailinspector (CVE-2024-34472). Demonstriert die Ausführung beliebiger SQL-Befehle über den nicht bereinigten Parameter `ordemGrid`, was die Offenlegung der Datenbank ermöglicht. | Kitploit
Tools/GitHubGitHub/osvaldotenorio/cve-2024-34472
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubosvaldotenorio/cve-2024-34472

CVE-2024-34472

Proof-of-concept-Exploit für Blind SQL Injection in HSC Mailinspector (CVE-2024-34472). Demonstriert die Ausführung beliebiger SQL-Befehle über den nicht bereinigten Parameter `ordemGrid`, was die Offenlegung der Datenbank ermöglicht.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-34472

Beschreibung: Ein authentifizierter Benutzer kann eine Blind-SQL-Injection-Schwachstelle in der Datei mliRealtimeEmails.php ausnutzen. Der Parameter ordemGrid in einer POST-Anfrage an /mailinspector/mliRealtimeEmails.php bereinigt die Eingabe nicht ordnungsgemäß, sodass ein authentifizierter Angreifer beliebige SQL-Befehle ausführen und so potenziell die gesamte Datenbank der Anwendung offenlegen kann.

Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.

Proof of Concept

Während der Navigation durch das E-Mail-Postfach wurde eine POST-Anfrage an /mailinspector/mliRealtimeEmails.php erkannt, die die folgenden Parameter übergab:

POST-Nutzlast: point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

Der Parameter ordemGrid scheint die darin eingefügten Daten nicht richtig zu verarbeiten, sodass SQL-Code interpretiert werden kann, wenn er darüber übergeben wird.

Tool herunterladen