Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-14762-PoC-Exploit — Multi-threaded time-based blind SQL injection exploit for CVE-2026-14762 targeting Hotel & Tourism Reservation 1.0. Enumerates databases, tables, columns; reads files via LOAD_FILE; writes PHP webshells for RCE. Supports proxy, batch scanning, and interactive SQL shell. Exploit de inyección SQL ciega basada en tiempo multihilo para CVE-2026-14762 dirigido a Hotel & Tourism Reservation 1.0. Enumera bases de datos, tablas y columnas; lee archivos mediante LOAD_FILE; escribe webshells PHP para RCE. Admite proxy, escaneo por lotes y shell SQL interactiva. | Kitploit
Herramientas/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Seguridad de Bases de Datos
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

Ver Repositorio
212hace 2 mesesAún no revisado

Acerca de

Multi-threaded time-based blind SQL injection exploit for CVE-2026-14762 targeting Hotel & Tourism Reservation 1.0. Enumerates databases, tables, columns; reads files via LOAD_FILE; writes PHP webshells for RCE. Supports proxy, batch scanning, and interactive SQL shell. Exploit de inyección SQL ciega basada en tiempo multihilo para CVE-2026-14762 dirigido a Hotel & Tourism Reservation 1.0. Enumera bases de datos, tablas y columnas; lee archivos mediante LOAD_FILE; escribe webshells PHP para RCE. Admite proxy, escaneo por lotes y shell SQL interactiva.

Compartir

CVE-2026-14762 – Exploit de inyección SQL en Code‑Projects Hotel & Tourism Reservation 1.0

Python 3.11+ License CVSS CWE

Exploit completo, multihebra, de inyección SQL ciega basada en tiempo para CVE‑2026‑14762.
Apunta al endpoint /admin/rooms.php de la aplicación Code‑Projects Hotel & Tourism Reservation (versión 1.0).
Logra enumeración completa de la base de datos, lectura del sistema de archivos (LOAD_FILE) y escritura arbitraria de archivos (INTO OUTFILE / DUMPFILE) – lo que conduce a la ejecución remota de código mediante el despliegue de una webshell.

Exploit CVE


🚀 Características

CategoríaCapacidad
VulnerabilidadInyección SQL ciega basada en tiempo (CWE‑89)
Vector de ataqueGET /admin/rooms.php?delete=<payload>
ExplotaciónInyección condicional de SLEEP() con extracción de caracteres mediante búsqueda binaria
Base de datosExtracción del nombre de la base de datos actual
EsquemaEnumeración de tablas y columnas mediante information_schema
Volcado de datosExportación completa de tablas (JSON) – filas ilimitadas, límite configurable
Lectura de archivosLOAD_FILE() – lee cualquier archivo legible por MySQL (p. ej. /etc/passwd, archivos de configuración)
Escritura de archivosINTO OUTFILE / DUMPFILE – escribe webshell PHP, backdoor o contenido arbitrario
Shell interactivoShell SQL en vivo (extracción basada en tiempo) para consultas manuales
Consulta únicaEjecutar SQL ad‑hoc y recuperar resultados (límite de 512 caracteres)
Modo por lotesEscaneo de múltiples objetivos con grupo de hebras configurable (ThreadPoolExecutor)
Soporte de proxyProxy HTTP/HTTPS (Burp Suite, mitmproxy, etc.)
Registro verbosoSalida coloreada con información de depuración con marca de tiempo
Cero dependenciasSolo requests, urllib3 y colorama (opcional)

📦 Requisitos

  • Python ≥ 3.11
  • Paquetes de Python:
    • requests
    • urllib3
    • colorama (opcional – para salida de terminal en color)

Instale todas las dependencias con:

root@kitploit:~
pip install requests urllib3 colorama

📖 Uso

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 Argumentos de línea de comandos

ArgumentoCortoTipoPredeterminadoDescripción
--target-tURL—URL de un solo objetivo (p. ej. http://192.168.1.100)
--target-file-lArchivo—Archivo que contiene la lista de objetivos (uno por línea)
--threads—Int5Número de hebras para el escaneo de múltiples objetivos
--output-oRuta—Archivo de salida (JSON para volcados, texto plano para archivos)
--verbose-vIndicadorFalseHabilita el registro de depuración verboso
--proxy—URL—Proxy HTTP/HTTPS (p. ej. http://127.0.0.1:8080)
--user-agent-uaCadenaMozilla/5.0...Encabezado User-Agent personalizado
--delay—Flotante5.0Tiempo de espera en segundos para la inyección ciega
--max-retries—Int3Número máximo de reintentos de solicitud

⚙️ Cómo funciona

Construcción del payload

El parámetro delete se inyecta con:

root@kitploit:~
150' AND IF(<condición>, SLEEP(<retraso>), 0) AND '1'='1

IF() evalúa la condición; si es verdadera, la base de datos duerme durante segundos. Extracción de caracteres mediante búsqueda binaria

Para cada posición de carácter, una búsqueda binaria en el rango ASCII (32–126) determina el carácter correcto usando comparaciones > y =. Esto reduce las solicitudes de 95 por carácter a ~7–8, haciendo que la extracción sea altamente eficiente. Enumeración de metadatos

root@kitploit:~
Nombre de la base de datos: SELECT DATABASE()

Tablas: SELECT table_name FROM information_schema.tables WHERE table_schema='<db>' LIMIT n,1

Columnas: SELECT column_name FROM information_schema.columns WHERE table_schema='<db>' AND table_name='<tabla>' LIMIT n,1

Exfiltración de datos

root@kitploit:~
SELECT <col> FROM <tabla> LIMIT fila,1 – extrae fila por fila

Cada celda se extrae carácter por carácter usando la misma técnica de búsqueda binaria

Interacción con el sistema de archivos

root@kitploit:~
Lectura: LOAD_FILE('/ruta/al/archivo') – requiere que secure_file_priv esté vacío o apunte al directorio de destino

Escritura: SELECT '<contenido>' INTO OUTFILE '/ruta/a/shell.php' – requiere privilegio FILE y que secure_file_priv no sea restrictivo

🛡️ Aviso legal

Esta herramienta se proporciona únicamente para pruebas de seguridad autorizadas, investigación educativa y evaluación de vulnerabilidades. El autor no es responsable de ningún uso indebido, actividad ilegal o daño causado por este software. Solicite siempre permiso explícito por escrito al propietario del sistema antes de realizar pruebas.

Descargar herramienta
--ssl-verify—IndicadorFalseHabilita la verificación del certificado SSL
--webroot—Ruta/var/www/htmlRaíz web para escrituras de webshell mediante INTO OUTFILE
--dump-db—IndicadorFalseVuelca todas las tablas de la base de datos actual
--tables—IndicadorFalseSolo muestra los nombres de todas las tablas
--dump-table—Tabla—Vuelca una tabla específica (p. ej. --dump-table users)
--read—Ruta—Lee un archivo mediante LOAD_FILE()
--write-shell—IndicadorFalseEscribe webshell PHP (shell.php) en la raíz web
--sql—Consulta—Ejecuta una única consulta SQL (devuelve máximo 512 caracteres)
--interactive-iIndicadorFalseInicia shell SQL interactivo después de la explotación