Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32640 — POC en Python para CVE-2024-32640 Mura CMS SQLi | Kitploit
Herramientas/GitHubGitHub/pizza-power/cve-2024-32640
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

POC en Python para CVE-2024-32640 Mura CMS SQLi

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32640 Prueba de concepto de inyección SQL ciega en MySQL

Este script de Python demuestra un exploit de inyección SQL ciega basada en tiempo para bases de datos MySQL, diseñado específicamente para CVE-2024-32640. Puede usarse para verificar la vulnerabilidad en una URL objetivo y, si la vulnerabilidad existe, extraer información como el nombre de la base de datos actual o el usuario MySQL actual.

Características

  • Detección de vulnerabilidades: Detecta la vulnerabilidad de inyección SQL mediante retardos SLEEP basados en tiempo.
  • Extracción de información: Extrae información específica (por ejemplo, el nombre de la base de datos o el usuario) carácter por carácter utilizando búsqueda binaria para optimizar la velocidad de extracción.
  • Soporte de proxy: Soporte opcional para enviar solicitudes a través de un proxy local (por ejemplo, Burp Suite en localhost:8080).

Requisitos

  • Python 3.x
  • Librería Requests: Instalar con pip install requests

Uso

Argumentos

  • -u, --url: URL objetivo para pruebas con un solo objetivo.
  • -f, --file: Ruta a un archivo que contiene una lista de URLs a probar.
  • -p, --proxy: Habilita el modo proxy (por defecto localhost:8080) para enrutar el tráfico a través de un proxy.
  • --dump: Especifica la información a extraer:
    • dbname: Extrae el nombre de la base de datos actual.
    • user: Extrae el usuario MySQL actual.

Ejemplos

Detección de un solo objetivo

Para detectar si una URL es vulnerable:

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

Extraer el nombre de la base de datos para una lista de URLs

Para extraer el nombre de la base de datos de múltiples URLs:

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

Habilitar proxy para análisis de tráfico

Enruta el tráfico a través de localhost:8080 (por ejemplo, para usarlo con Burp Suite):

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
Descargar herramienta