Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-58290-Xhibiter-SQLi — Proof of Concept (PoC) für SQL-Injection im Xhibiter NFT Marketplace 1.10.2 (Collections-Endpunkt). Entdeckt von Sohel Yousef. | Kitploit
Tools/GitHubGitHub/sohelyousef/cve-2024-58290-xhibiter-sqli
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubsohelyousef/cve-2024-58290-xhibiter-sqli

CVE-2024-58290-Xhibiter-SQLi

Proof of Concept (PoC) für SQL-Injection im Xhibiter NFT Marketplace 1.10.2 (Collections-Endpunkt). Entdeckt von Sohel Yousef.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 7 MonatenNoch nicht geprüft

CVE-2024-58290-Xhibiter-SQLi

Proof of Concept (PoC) für SQL-Injection in Xhibiter NFT Marketplace 1.10.2 (Collections-Endpunkt). Entdeckt von Sohel Yousef.

CVE-2024-58290: Xhibiter NFT Marketplace SQL Injection

Exploit-Titel: Xhibiter NFT Marketplace 1.10.2 - SQL Injection (Unauthenticated)
Datum: 2024-12-11
Exploit-Autor: Sohel Yousef
Hersteller-Webseite: https://themeforest.net/user/deothemes Software-Link: https://themeforest.net/item/xhibiter-nft-marketplace-html-template/36542347 Version: 1.10.2
Getestet auf: Linux / Windows
CVE: CVE-2024-58290

Beschreibung

Eine kritische SQL-Injection-Schwachstelle besteht in Xhibiter NFT Marketplace Version 1.10.2. Die Schwachstelle befindet sich im collections-Endpunkt über den Parameter id. Dies ermöglicht es entfernten, nicht authentifizierten Angreifern, beliebige SQL-Befehle auszuführen, was potenziell zu Datenexfiltration oder Datenbankmanipulation führen kann.

Technische Details

  • Anfälliger Parameter: id
  • Endpunkt: /collections
  • Injektionstyp: Boolean-based / Time-based Blind
  • Angriffsvektor: Remote (Netzwerk)

Konzeptnachweis (PoC)

Ich habe ein Python-Skript entwickelt, um die Erkennung dieser Schwachstelle zu automatisieren. Das Skript sendet eine harmlose Nutzlast, um die zeitliche Verzögerung der Datenbankantwort zu überprüfen (Time-Based SQLi Check).

Verwendung

root@kitploit:~
python3 poc.py --url [http://target-site.com](http://target-site.com)
Tool herunterladen