Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-34472 — Exploit de preuve de concept pour l'injection SQL aveugle dans HSC Mailinspector (CVE-2024-34472). Démontre l'exécution de commandes SQL arbitraires via le paramètre non assaini `ordemGrid`, permettant la divulgation de la base de données. | Kitploit
Outils/GitHubGitHub/osvaldotenorio/cve-2024-34472
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubosvaldotenorio/cve-2024-34472

CVE-2024-34472

Exploit de preuve de concept pour l'injection SQL aveugle dans HSC Mailinspector (CVE-2024-34472). Démontre l'exécution de commandes SQL arbitraires via le paramètre non assaini `ordemGrid`, permettant la divulgation de la base de données.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-34472

Description: Un utilisateur authentifié peut exploiter une vulnérabilité d'injection SQL aveugle présente dans le fichier mliRealtimeEmails.php. Le paramètre ordemGrid dans une requête POST vers /mailinspector/mliRealtimeEmails.php ne désinfecte pas correctement les entrées, permettant à un attaquant authentifié d'exécuter des commandes SQL arbitraires, ce qui peut conduire à la divulgation de l'intégralité de la base de données de l'application.

Versions: Découvert dans HSC Mailinspector 5.2.17-3 mais applicable à toutes les versions jusqu'à 5.2.18.

Preuve de concept

En naviguant dans la boîte de réception des e-mails, une requête POST vers /mailinspector/mliRealtimeEmails.php a été détectée, transmettant les paramètres suivants :

Charge utile POST : point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

Le paramètre ordemGrid ne semble pas gérer correctement les données qui y sont insérées, permettant au code SQL d'être interprété lorsqu'il y est transmis.

Télécharger l’outil