Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34327 — Script de preuve de concept pour vérifier la CVE-2024-34327, une injection SQL aveugle basée sur le temps dans Sielox AnyWare 2.1.2. Envoie une requête POST conçue avec un délai SQL SLEEP() pour détecter la vulnérabilité. | Kitploit
Outils/GitHubGitHub/0xsu3ks/cve-2024-34327
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Script de preuve de concept pour vérifier la CVE-2024-34327, une injection SQL aveugle basée sur le temps dans Sielox AnyWare 2.1.2. Envoie une requête POST conçue avec un délai SQL SLEEP() pour détecter la vulnérabilité.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur de vulnérabilité SQL Injection CVE-2024-34327

Ce script (V-24-02-001_SQLi_Check.py) est un outil proof-of-concept (PoC) pour vérifier la présence d'une vulnérabilité d'injection SQL aveugle basée sur le temps affectant le point de terminaison password-reset-token.php, identifiée comme CVE-2024-34327.

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de test autorisé. L'analyse ou l'exploitation non autorisée de systèmes sans consentement est illégale et contraire à l'éthique.


🔍 Détails de la vulnérabilité

  • CVE ID: CVE-2024-34327
  • Titre de la vulnérabilité : Injection SQL aveugle basée sur le temps
  • Produit : Sielox AnyWare
  • Version affectée : 2.1.2
  • Point de terminaison vulnérable : /auth/password-reset-token.php
  • Vecteur d'injection : paramètre email dans les données POST
  • Méthode d'exploitation : fonction SQL SLEEP() pour mesurer le délai de réponse du serveur

🧪 Fonctionnalités

  • Envoie automatiquement une requête POST conçue avec un délai SQL de 10 secondes
  • Mesure le temps de réponse du serveur pour déduire la vulnérabilité
  • Génère aléatoirement une valeur de cookie PHPSESSID pour chaque exécution

🛠 Utilisation

Prérequis

  • Python 3.x
  • Bibliothèque requests (pip install requests)

Commande

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com

Exemple

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com

Sortie

  • [+] VULNERABLE si le délai de réponse du serveur dépasse 9 secondes
  • [-] NOT VULNERABLE sinon

🧾 Comment ça marche

  1. Envoie une requête POST avec la charge utile :
    root@kitploit:~
    data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
    
  2. Si la réponse prend >9 secondes, l'outil signale le serveur comme VULNÉRABLE.
  3. Tous les avertissements de vérification TLS sont supprimés pour la commodité des tests.

🧰 Fonctionnement interne du script

  • Utilise la bibliothèque Python requests
  • Définit des en-têtes HTTP courants, y compris un User-Agent et un Referer réalistes
  • Génère un identifiant de session PHP aléatoire par requête

🔒 Note légale

Vous êtes responsable de l'utilisation éthique de cet outil. L'auteur décline toute responsabilité en cas d'utilisation abusive.


👨‍💻 Auteur

Chercheur en sécurité – [Votre nom ou alias]
N'hésitez pas à contribuer ou à signaler des problèmes.

Télécharger l’outil