Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
PoC-CVE-2024-44349 — Exploit de preuve de concept pour CVE-2024-44349, une injection SQL dans Anteeo WMS v4.7.x, permettant le vidage de base de données et l'exécution de requêtes SQL arbitraires. | Kitploit
Outils/GitHubGitHub/andreaf17/poc-cve-2024-44349
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubandreaf17/poc-cve-2024-44349

PoC-CVE-2024-44349

Exploit de preuve de concept pour CVE-2024-44349, une injection SQL dans Anteeo WMS v4.7.x, permettant le vidage de base de données et l'exécution de requêtes SQL arbitraires.

Voir le dépôt
13il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC-CVE-2024-44349

Vulnérabilité trouvée et testée dans Anteeo WMS - v4.7.31

La vulnérabilité permet à des acteurs malveillants de construire une commande SQL dans le paramètre username et de divulguer des données dans la base de données sous-jacente. Les versions impactées d'ANTEEO B2B WMS vont de v.4.7.x à v.4.7.34 (exclue).

Utilisation

  1. git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.git
  2. cd PoC-CVE-2024-44349
  3. python3 -m venv venv
  4. source venv/bin/activate
  5. pip3 install -r requirements.txt
  6. python3 ./main.py -t TARGET -m [MODE]

Modes

Avant de démarrer un MODE, le script vérifie si ANTEEO est vulnérable et procède. Les modes disponibles sont :

  • dump : python3 ./main.py -t TARGET -m dump, vide la base de données.
  • query : python3 ./main.py -t TARGET -m query, ouvre un shell où vous pouvez envoyer des requêtes SQL sur le serveur.

Répertoire Utils

Dans utils/utils.py, il y a des fonctions pour extraire les données de la base de données.

Conditions d'utilisation

Ce PoC a été développé uniquement à des fins de recherche et d'éducation. Il est fourni « en l'état », sans aucune garantie, et l'auteur décline toute responsabilité en cas de dommages causés par son utilisation.

En utilisant ce PoC, vous acceptez que :

  • Il ne doit être utilisé que dans des environnements que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
  • Toute utilisation abusive, illégale ou contraire à l'éthique est strictement interdite.
  • L'auteur ne pourra être tenu responsable des dommages directs, indirects ou accessoires résultant de son utilisation.

Utilisez à vos propres risques et assurez-vous de respecter les lois applicables.

Télécharger l’outil