Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-6043 — Esta herramienta Python explota la vulnerabilidad CVE-2024-6043, que afecta al SourceCodester Best House Rental Management System 1.0. La vulnerabilidad permite a atacantes remotos realizar inyección SQL a través del archivo `admin_class.php`, específicamente apuntando al parámetro `username`. | Kitploit
Herramientas/GitHubGitHub/lfillaz/cve-2024-6043
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHublfillaz/cve-2024-6043

CVE-2024-6043

Ver Repositorio
41hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Esta herramienta Python explota la vulnerabilidad CVE-2024-6043, que afecta al SourceCodester Best House Rental Management System 1.0. La vulnerabilidad permite a atacantes remotos realizar inyección SQL a través del archivo `admin_class.php`, específicamente apuntando al parámetro `username`.

Compartir

CVE-2024-6043

root@kitploit:~
# CVE-2024-6043 CVE-2024-6043

## Resumen

Esta herramienta de Python explota la vulnerabilidad CVE-2024-6043, que afecta a SourceCodester Best House Rental Management System 1.0. La vulnerabilidad permite a atacantes remotos realizar Inyección SQL a través del archivo `admin_class.php`, apuntando específicamente al parámetro `username` en la función de inicio de sesión. Esta herramienta automatiza el proceso de detección del endpoint vulnerable y la inyección de un payload para eludir la autenticación.

## Características

- **Detección Automática de Rutas**: La herramienta verifica si el archivo vulnerable `admin_class.php` existe en el servidor objetivo.
- **Payload de Inyección SQL**: Si se encuentra la ruta, la herramienta intenta inyectar un payload SQL que elude el inicio de sesión del administrador.
- **Verificación de Éxito**: La herramienta comprueba si la Inyección SQL fue exitosa buscando indicadores comunes de inicio de sesión exitoso.
- **User-Agent Personalizado**: La herramienta envía solicitudes con un User-Agent personalizado para imitar el tráfico legítimo de un navegador.

## Instalación

1. **Clona el repositorio:**
   ```bash
   git clone https://github.com/lfillaz/CVE-2024-6043.git
   cd CVE-2024-6043

Uso

  1. Ejecuta la herramienta:

    root@kitploit:~
    python CVE-2024-6043.py
    
  2. Ingresa la URL del objetivo:

  3. Cuando se te solicite, ingresa la URL del sitio objetivo (ej., http://sitio-objetivo.com).

  4. Proceso de inyección:

    • La herramienta verificará si la ruta admin_class.php existe en el servidor objetivo.
    • Si se encuentra, se te pedirá confirmar para proceder con la Inyección SQL.
    • Luego, la herramienta intentará inyectar el payload y proporcionará retroalimentación sobre el éxito o fracaso del ataque.

Ejemplo

root@kitploit:~
 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.

Descargo de responsabilidad

Esta herramienta está destinada únicamente a fines educativos. Úsala de forma responsable y solo en sistemas donde tengas permiso explícito para realizar pruebas. El mal uso de esta herramienta podría acarrear consecuencias legales.

Autor

  • GhostByte - Discord
root@kitploit:~
diviértete
Descargar herramienta