Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
PoC-CVE-2024-44349 — Prueba de concepto de exploit para CVE-2024-44349, una inyección SQL en Anteeo WMS v4.7.x, que permite el volcado de la base de datos y la ejecución de consultas SQL arbitrarias. | Kitploit
Herramientas/GitHubGitHub/andreaf17/poc-cve-2024-44349
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubandreaf17/poc-cve-2024-44349

PoC-CVE-2024-44349

Prueba de concepto de exploit para CVE-2024-44349, una inyección SQL en Anteeo WMS v4.7.x, que permite el volcado de la base de datos y la ejecución de consultas SQL arbitrarias.

Ver Repositorio
13hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC-CVE-2024-44349

Vulnerabilidad encontrada y probada en Anteeo WMS - v4.7.31

La vulnerabilidad permite a los actores de amenazas elaborar un comando SQL dentro del parámetro de nombre de usuario y divulgar datos en la base de datos subyacente. Las versiones afectadas de ANTEEO B2B WMS son desde v.4.7.x hasta v.4.7.34 (excluida).

Uso

  1. git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.git
  2. cd PoC-CVE-2024-44349
  3. python3 -m venv venv
  4. source venv/bin/activate
  5. pip3 install -r requirements.txt
  6. python3 ./main.py -t TARGET -m [MODE]

Modos

Antes de comenzar un MODO, el script verifica si ANTEEO es vulnerable y procede. Los modos disponibles son:

  • dump: python3 ./main.py -t TARGET -m dump, vuelca la DB.
  • query: python3 ./main.py -t TARGET -m query, abre un shell donde puedes enviar consultas SQL en el servidor.

Directorio Utils

Dentro de utils/utils.py hay algunas funciones para extraer datos de la DB.

Términos de Uso

Este PoC fue desarrollado solo con fines de investigación y educativos. Se proporciona "tal cual", sin garantías, y el autor no asume ninguna responsabilidad por cualquier daño causado por su uso.

Al usar este PoC, aceptas que:

  • Solo debe usarse en entornos que poseas o para los que tengas permiso explícito para realizar pruebas.
  • Cualquier uso indebido, ilegal o no ético está estrictamente prohibido.
  • El autor no será responsable por ningún daño directo, indirecto o incidental derivado de su uso.

Úselo bajo su propio riesgo y asegúrese de cumplir con las leyes aplicables.

Descargar herramienta