Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sohelyousef/cve-2024-58290-xhibiter-sqli
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubsohelyousef/cve-2024-58290-xhibiter-sqli

CVE-2024-58290-Xhibiter-SQLi

Preuve de concept (PoC) pour une Injection SQL dans Xhibiter NFT Marketplace 1.10.2 (Collections Endpoint). Découvert par Sohel Yousef.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-58290-Xhibiter-SQLi

Preuve de concept (PoC) pour l'injection SQL dans Xhibiter NFT Marketplace 1.10.2 (point de terminaison Collections). Découverte par Sohel Yousef.

CVE-2024-58290 : Injection SQL dans Xhibiter NFT Marketplace

Titre de l'exploit : Xhibiter NFT Marketplace 1.10.2 - Injection SQL (Non authentifié)
Date : 2024-12-11
Auteur de l'exploit : Sohel Yousef
Page d'accueil du vendeur : https://themeforest.net/user/deothemes Lien du logiciel : https://themeforest.net/item/xhibiter-nft-marketplace-html-template/36542347 Version : 1.10.2
Testé sur : Linux / Windows
CVE : CVE-2024-58290

Description

Une vulnérabilité critique d'injection SQL existe dans Xhibiter NFT Marketplace version 1.10.2. La vulnérabilité se situe dans le point de terminaison collections via le paramètre id. Cela permet à des attaquants distants non authentifiés d'exécuter des commandes SQL arbitraires, pouvant conduire à une exfiltration de données ou à une manipulation de la base de données.

Détails techniques

  • Paramètre vulnérable : id
  • Point de terminaison : /collections
  • Type d'injection : Aveugle booléenne / temporelle
  • Vecteur d'attaque : À distance (Réseau)

Preuve de concept (PoC)

J'ai développé un script Python pour automatiser la détection de cette vulnérabilité. Le script envoie une charge utile bénigne pour vérifier le délai de réponse de la base de données (vérification d'injection SQL temporelle).

Utilisation

root@kitploit:~
python3 poc.py --url [http://target-site.com](http://target-site.com)
Télécharger l’outil