Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32640 — Python-POC für CVE-2024-32640 Mura CMS SQLi | Kitploit
Tools/GitHubGitHub/pizza-power/cve-2024-32640
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

Python-POC für CVE-2024-32640 Mura CMS SQLi

Repository anzeigen
16vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-32640 MySQL Blind SQL Injection Proof of Concept

Dieses Python-Skript demonstriert einen zeitbasierten Blind-SQL-Injection-Exploit für MySQL-Datenbanken, speziell für CVE-2024-32640. Es kann verwendet werden, um eine Schwachstelle in einer Ziel-URL zu überprüfen, und falls die Schwachstelle existiert, Informationen wie den aktuellen Datenbanknamen oder den aktuellen MySQL-Benutzer zu extrahieren.

Features

  • Erkennung von Schwachstellen: Erkennt SQL-Injection-Schwachstellen mittels zeitbasierter SLEEP-Verzögerungen.
  • Informationsextraktion: Extrahiert bestimmte Informationen (z.B. Datenbankname oder Benutzer) Zeichen für Zeichen mittels binärer Suche, um die Extraktionsgeschwindigkeit zu optimieren.
  • Proxy-Unterstützung: Optionale Unterstützung für das Senden von Anfragen über einen lokalen Proxy (z.B. Burp Suite auf localhost:8080).

Requirements

  • Python 3.x
  • Requests-Bibliothek: Installation mit pip install requests

Usage

Argumente

  • -u, --url: Ziel-URL für Einzeltest.
  • -f, --file: Pfad zu einer Datei mit einer Liste von zu testenden URLs.
  • -p, --proxy: Proxy-Modus aktivieren (Standard localhost:8080), um den Datenverkehr über einen Proxy zu leiten.
  • --dump: Zu extrahierende Informationen angeben:
    • dbname: Name der aktuellen Datenbank extrahieren.
    • user: Aktuellen MySQL-Benutzer extrahieren.

Beispiele

Einzelziel-Erkennung

Um zu überprüfen, ob eine URL anfällig ist:

python3 CVE-2024-32640.py -u "https://example.com" --dump user

Datenbanknamen für eine Liste von URLs extrahieren

Um den Datenbanknamen aus mehreren URLs zu extrahieren:

python3 CVE-2024-32640.py -f urls.txt --dump dbname

Proxy für Datenverkehrsanalyse aktivieren

Leiten Sie den Datenverkehr über localhost:8080 (z.B. zur Verwendung mit Burp Suite):

python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
Tool herunterladen