Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36670 — Exploit de inyección SQL ciega basada en tiempo para el panel de control de OpenSIPs (¡o mi primer CVE!) | Kitploit
Herramientas/GitHubGitHub/gabriel-lacorte/cve-2026-36670
Descifrado de ContraseñasExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubgabriel-lacorte/cve-2026-36670

CVE-2026-36670

Exploit de inyección SQL ciega basada en tiempo para el panel de control de OpenSIPs (¡o mi primer CVE!)

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36670

Un exploit de inyección SQL ciega basada en tiempo para el Panel de Control de OpenSIPS.


Este exploit aprovecha una vulnerabilidad de inyección SQL autenticada dentro del módulo alias_management.php de opensips. El parámetro GET table no se sanea adecuadamente, lo que permite a un atacante inyectar una carga útil de tabla derivada manipulada.

Texto alternativo


Requisitos previos

  • Python 3.x
  • Librería requests (pip install requests)

Post-explotación

El exploit extraerá los hashes ha1 de los usuarios administrativos. Estos se almacenan en el formato md5(usuario:contraseña). Puedes crackearlos fácilmente con hashcat:

root@kitploit:~
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt

Aviso legal

Este script está destinado estrictamente a fines educativos y auditorías de seguridad autorizadas. No utilices esta herramienta contra objetivos sin permiso explícito. El autor no asume ninguna responsabilidad por el mal uso de este software.

Descargar herramienta