Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-32640 — Python POC for CVE-2024-32640 Mura CMS SQLi | Kitploit
Outils/GitHubGitHub/pizza-power/cve-2024-32640
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

Python POC for CVE-2024-32640 Mura CMS SQLi

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32640 Preuve de concept d'injection SQL aveugle MySQL

Ce script Python démontre une exploitation d'injection SQL aveugle basée sur le temps pour les bases de données MySQL, spécialement conçu pour CVE-2024-32640. Il peut être utilisé pour vérifier la vulnérabilité sur une URL cible et, si la vulnérabilité existe, extraire des informations telles que le nom de la base de données actuelle ou l'utilisateur MySQL actuel.

Fonctionnalités

  • Détection de vulnérabilité : Détecte la vulnérabilité d'injection SQL via des délais SLEEP basés sur le temps.
  • Extraction d'informations : Extrait des informations spécifiques (par exemple, nom de la base de données ou utilisateur) caractère par caractère en utilisant une recherche binaire pour optimiser la vitesse d'extraction.
  • Support proxy : Prise en charge facultative pour l'exécution de requêtes via un proxy local (par exemple, Burp Suite sur localhost:8080).

Prérequis

  • Python 3.x
  • Bibliothèque Requests : Installer avec pip install requests

Utilisation

Arguments

  • -u, --url : URL cible pour un test sur une seule cible.
  • -f, --file : Chemin vers un fichier contenant une liste d'URL à tester.
  • -p, --proxy : Activer le mode proxy (par défaut localhost:8080) pour acheminer le trafic via un proxy.
  • --dump : Spécifier les informations à extraire :
    • dbname : Extraire le nom de la base de données actuelle.
    • user : Extraire l'utilisateur MySQL actuel.

Exemples

Détection sur une seule cible

Pour détecter si une URL est vulnérable :

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

Extraire le nom de la base de données pour une liste d'URL

Pour extraire le nom de la base de données de plusieurs URL :

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

Activer le proxy pour l'analyse du trafic

Acheminer le trafic via localhost:8080 (par exemple, pour une utilisation avec Burp Suite) :

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
Télécharger l’outil