Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-24707_AnukoTimeTracker_Version-1.20.0_POC — Exploit automatizado de inyección SQL para CVE-2022-24707 dirigido a Anuko Time Tracker 1.20.0. Extrae credenciales de usuario de la base de datos tt_users mediante inyección basada en tiempo en la función puncher, con limpieza automática. | Kitploit
Herramientas/GitHubGitHub/thepiyushkumarshukla/cve-2022-24707_anukotimetracker_version-1.20.0_poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubthepiyushkumarshukla/cve-2022-24707_anukotimetracker_version-1.20.0_poc

CVE-2022-24707_AnukoTimeTracker_Version-1.20.0_POC

Exploit automatizado de inyección SQL para CVE-2022-24707 dirigido a Anuko Time Tracker 1.20.0. Extrae credenciales de usuario de la base de datos tt_users mediante inyección basada en tiempo en la función puncher, con limpieza automática.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 9 mesesAún no revisado

CVE-2022-24707 Anuko Time Tracker SQL Injection Exploit

Una herramienta de evaluación de seguridad que demuestra una vulnerabilidad de inyección SQL en la función puncher de Anuko Time Tracker versión 1.20.0. Esta herramienta ayuda a volcar toda la base de datos tt_users y revela cada entrada individual, si se usa siguiendo las sencillas instrucciones.

⚠️ Aviso legal

Esta herramienta está destinada a:

  • Investigación y educación en seguridad
  • Pruebas de penetración autorizadas
  • Demostración de vulnerabilidades en entornos controlados

El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal.

🚀 Características

  • Explotación automatizada: Proceso simplificado desde el inicio de sesión hasta la extracción de credenciales
  • Inyección SQL: Explota una inyección SQL basada en tiempo en la función puncher
  • Extracción de credenciales: Recupera todas las credenciales de usuario de la base de datos
  • Limpieza automática: Elimina rastros después de la explotación
  • Interfaz amigable: Salida clara e indicadores de progreso
  • Manejo de errores: Gestión robusta de errores y retroalimentación al usuario

📋 Requisitos previos

APLICACIÓN WEB (Debes poder encontrar todas las configuraciones siguientes, solo explora la aplicación web)

  • Versión 1.20.0 o inferior
  • Se requiere acceso de Administrador
  • El nombre de la base de datos de usuarios es tt_users (que es el predeterminado o también se puede cambiar en el script)
  • Crea un grupo en Anuko Time Tracker iniciando sesión como ADMINISTRADOR
  • Ahora vuelve a iniciar sesión como Administrador de Grupo en la aplicación web Anuko
  • Ahora agrega un proyecto DEMO como administrador de grupo en el grupo
  • Ahora HABILITA el complemento Puncher desde la sección Plugin
  • ¡ASEGÚRATE DE GUARDAR TODOS LOS CAMBIOS!

INTERNO

  • Python 3.6+
  • Paquetes requeridos:
    root@kitploit:~
    pip install requests beautifulsoup4 lxml
    

📖 Uso

python3 anuko_exploit.py --host http://target.com --username usuario --password contraseña

Ejemplo

python3 anuko_exploit.py --host http://192.168.1.100/timetracker --username admin --password admin123

Argumentos

Argumento Descripción Requerido

--host URL objetivo (ej., http://target.com/timetracker) Sí --username Nombre de usuario válido para autenticación Sí --password Contraseña válida para autenticación Sí --help Muestra el mensaje de ayuda y ejemplos de uso No

Descargar herramienta