Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-6043 — Exploit automatisé d'injection SQL pour CVE-2024-6043 ciblant SourceCodester Best House Rental Management System. Détecte le point d'accès vulnérable et contourne l'authentification administrateur via l'injection de payload. | Kitploit
Outils/GitHubGitHub/lfillaz/cve-2024-6043
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHublfillaz/cve-2024-6043

CVE-2024-6043

Exploit automatisé d'injection SQL pour CVE-2024-6043 ciblant SourceCodester Best House Rental Management System. Détecte le point d'accès vulnérable et contourne l'authentification administrateur via l'injection de payload.

Voir le dépôt
411il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-6043

# CVE-2024-6043 CVE-2024-6043

## Aperçu

Cet outil Python exploite la vulnérabilité CVE-2024-6043, qui affecte le système SourceCodester Best House Rental Management System 1.0. La vulnérabilité permet aux attaquants distants d'effectuer une injection SQL via le fichier `admin_class.php`, en ciblant spécifiquement le paramètre `username` dans la fonction de connexion. Cet outil automatise le processus de détection du point d'accès vulnérable et d'injection d'une charge utile pour contourner l'authentification.

## Fonctionnalités

- **Détection automatisée du chemin** : l'outil vérifie si le fichier `admin_class.php` vulnérable existe sur le serveur cible.
- **Charge utile d'injection SQL** : si le chemin est trouvé, l'outil tente d'injecter une charge utile SQL qui contourne la connexion administrateur.
- **Vérification de succès** : l'outil vérifie si l'injection SQL a réussi en recherchant des indicateurs courants de connexion réussie.
- **User-Agent personnalisé** : l'outil envoie des requêtes avec un User-Agent personnalisé pour imiter le trafic d'un navigateur légitime.

## Installation

1. **Clonez le dépôt :**
   ```bash
   git clone https://github.com/lfillaz/CVE-2024-6043.git
   cd CVE-2024-6043

Utilisation

  1. Exécutez l'outil :

    python CVE-2024-6043.py
    
  2. Entrez l'URL cible :

  3. Lorsque vous y êtes invité, entrez l'URL du site cible (par exemple, http://target-site.com).

  4. Processus d'injection :

    • L'outil vérifiera si le chemin admin_class.php existe sur le serveur cible.
    • Si trouvé, vous serez invité à procéder à l'injection SQL.
    • L'outil tentera ensuite d'injecter la charge utile et fournira un retour sur le succès ou l'échec de l'attaque.

Exemple

 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Entrez le site cible (par exemple, http://target-site.com) : http://example.com
Vérification de l'existence de http://example.com/admin_class.php...
Le chemin existe.
Voulez-vous injecter la charge utile ? (Y/N) : y
Injection... Terminée.
Injection SQL réussie ! Connexion administrateur contournée.

Avertissement

Cet outil est destiné à des fins éducatives uniquement. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite de tester. Une utilisation abusive de cet outil pourrait entraîner des conséquences juridiques.

Auteur

  • GhostByte - Discord
Amusez-vous bien !
Télécharger l’outil