Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vicidial-cve-2024-8503-blind-sqli-poc — PoC de inyección SQL ciega basada en tiempo sin autenticación para VICIdial CVE-2024-8503, con extracción de metadatos, escaneos reanudables y estrictos límites de seguridad. | Kitploit
Herramientas/GitHubGitHub/machine-farmer/vicidial-cve-2024-8503-blind-sqli-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

vicidial-cve-2024-8503-blind-sqli-poc

PoC de inyección SQL ciega basada en tiempo sin autenticación para VICIdial CVE-2024-8503, con extracción de metadatos, escaneos reanudables y estrictos límites de seguridad.

Ver Repositorio
3hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

vicidial-cve-2024-8503-blind-sqli-poc

Prueba de concepto (PoC) de inyección SQL ciega basada en tiempo no autenticada para el endpoint VERM_AJAX_functions.php de VICIdial (CVE-2024-8503). El proyecto está destinado únicamente a pruebas de seguridad autorizadas, validación y educación.

Resumen

CVE-2024-8503 es una inyección SQL no autenticada en VICIdial donde un valor de nombre de usuario Basic Auth manipulado puede alcanzar la lógica de consulta vulnerable en VERM_AJAX_functions.php. Esta PoC utiliza inferencia basada en tiempo para confirmar la explotabilidad y extraer metadatos limitados y datos de tablas de forma controlada.

Características

  • Motor de extracción de SQLi ciega basada en tiempo mediante búsqueda binaria por ASCII
  • Escaneos reanudables con estado en disco
  • Extracción de metadatos para versión, nombre de la base de datos, usuario de la BD, hostname, privilegios y recuento de tablas
  • Descubrimiento de tablas, columnas y filas con límites estrictos
  • Modos de extracción manual y automática
  • Exportación a CSV y JSON
  • Modo de autoverificación sin actividad de red

Límites de seguridad

Esta versión impone límites estrictos de prueba de concepto:

  • Tablas: 10
  • Columnas por tabla: 10
  • Filas por tabla: 10
  • Longitud de extracción por celda: 100 caracteres
  • Longitud máxima de metadatos: 250 caracteres

Requisitos

  • Python 3.8+
  • requests

Instalación

Instalar dependencias:

root@kitploit:~
pip install requests

Inicio rápido

Ejecute la autoverificación local para confirmar la configuración sin realizar ninguna solicitud de red:

root@kitploit:~
python3 CVE-2024-8503-POC.py --self-check

Ejecutar un escaneo básico no interactivo:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld

Modo interactivo

El modo interactivo es un flujo de trabajo separado para pruebas dirigidas por el operador. Es útil cuando se quiere avanzar manualmente en las tareas de extracción en lugar de ejecutar un solo comando.

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive

El menú interactivo admite extracción de metadatos, descubrimiento de tablas y columnas, extracción manual, extracción automática, consultas personalizadas y escaneos completos reanudables.

Uso desde la línea de comandos

Use estos comandos cuando quiera una tarea específica sin entrar al menú interactivo.

Extraer metadatos:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user

Listar tablas:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables

Obtener columnas de una tabla:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log

Extraer columnas específicas:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3

Extracción automática de datos de tabla:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log

Escaneo completo:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan

Consulta personalizada (solo SELECT):

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"

Indicadores opcionales:

  • --path para cambiar la ruta del endpoint (por defecto: /VERM/VERM_AJAX_functions.php)
  • --skip-vuln-check para omitir la sonda de confirmación inicial
  • --export para guardar los resultados (JSON para metadatos/escaneo completo, CSV para datos de tabla)

Escaneos reanudables

El progreso se guarda automáticamente en:

root@kitploit:~
.vicidial_scan_state.json

Si se detecta un escaneo anterior, el script ofrecerá reanudarlo o borrar el estado.

Notas del proyecto

  • El flujo interactivo está pensado como una experiencia de operador diferente al flujo estándar de línea de comandos.
  • La herramienta mantiene la extracción limitada a un alcance pequeño y demostrable de prueba de concepto.
  • Se debe agregar un archivo LICENSE coincidente en la raíz del repositorio; este README asume MIT.

Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas y fines educativos. El acceso no autorizado a sistemas informáticos es ilegal. Debe obtener permiso explícito por escrito antes de probar cualquier sistema que no sea de su propiedad. El autor no asume ninguna responsabilidad por el uso indebido o los daños causados por esta herramienta.

Licencia

Este proyecto está licenciado bajo la Licencia MIT. Consulte el archivo LICENSE a nivel de repositorio para más detalles.

Actualizaciones

  • 2026-04-29: Se añadió el modo de autoverificación y se impusieron límites estrictos de 10/10/10.

Registro de cambios

1.0.0

  • Se impusieron límites estrictos de PoC para tablas, columnas y filas.
  • Se añadieron escaneos reanudables y modo de autoverificación.
Descargar herramienta