Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-58290-Xhibiter-SQLi — Prueba de concepto (PoC) para inyección SQL en Xhibiter NFT Marketplace 1.10.2 (Endpoint de Colecciones). Descubierto por Sohel Yousef. | Kitploit
Herramientas/GitHubGitHub/sohelyousef/cve-2024-58290-xhibiter-sqli
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubsohelyousef/cve-2024-58290-xhibiter-sqli

CVE-2024-58290-Xhibiter-SQLi

Prueba de concepto (PoC) para inyección SQL en Xhibiter NFT Marketplace 1.10.2 (Endpoint de Colecciones). Descubierto por Sohel Yousef.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 7 mesesAún no revisado

CVE-2024-58290-Xhibiter-SQLi

Prueba de concepto (PoC) para inyección SQL en el mercado NFT Xhibiter 1.10.2 (endpoint de colecciones). Descubierto por Sohel Yousef.

CVE-2024-58290: Inyección SQL en Xhibiter NFT Marketplace

Título del exploit: Xhibiter NFT Marketplace 1.10.2 - Inyección SQL (sin autenticación)
Fecha: 2024-12-11
Autor del exploit: Sohel Yousef
Página del proveedor: https://themeforest.net/user/deothemes Enlace del software: https://themeforest.net/item/xhibiter-nft-marketplace-html-template/36542347 Versión: 1.10.2
Probado en: Linux / Windows
CVE: CVE-2024-58290

Descripción

Existe una vulnerabilidad crítica de inyección SQL en Xhibiter NFT Marketplace versión 1.10.2. La vulnerabilidad se encuentra en el endpoint collections a través del parámetro id. Esto permite a atacantes remotos no autenticados ejecutar comandos SQL arbitrarios, lo que podría conducir a la exfiltración de datos o manipulación de la base de datos.

Detalles técnicos

  • Parámetro vulnerable: id
  • Endpoint: /collections
  • Tipo de inyección: Ciega basada en booleano / basada en tiempo
  • Vector de ataque: Remoto (red)

Prueba de concepto (PoC)

He desarrollado un script en Python para automatizar la detección de esta vulnerabilidad. El script envía un payload inofensivo para verificar el retardo de tiempo en la respuesta de la base de datos (verificación de SQLi basada en tiempo).

Uso

root@kitploit:~
python3 poc.py --url [http://target-site.com](http://target-site.com)
Descargar herramienta