Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32640 — CVE-2024-32640 Mura CMS SQLi के लिए Python POC | Kitploit
उपकरण/GitHubGitHub/pizza-power/cve-2024-32640
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

CVE-2024-32640 Mura CMS SQLi के लिए Python POC

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32640 MySQL ब्लाइंड SQL इंजेक्शन प्रूफ ऑफ कॉन्सेप्ट

यह Python स्क्रिप्ट CVE-2024-32640 के लिए विशेष रूप से डिज़ाइन किए गए MySQL डेटाबेस के लिए एक समय-आधारित ब्लाइंड SQL इंजेक्शन शोषण का प्रदर्शन करती है। इसका उपयोग लक्ष्य URL में भेद्यता को सत्यापित करने के लिए किया जा सकता है, और यदि भेद्यता मौजूद है, तो वर्तमान डेटाबेस नाम या वर्तमान MySQL उपयोगकर्ता जैसी जानकारी निकाल सकती है।

विशेषताएँ

  • भेद्यता पहचान: समय-आधारित SLEEP विलंब के माध्यम से SQL इंजेक्शन भेद्यता का पता लगाता है।
  • जानकारी निष्कर्षण: निष्कर्षण गति को अनुकूलित करने के लिए बाइनरी खोज का उपयोग करके वर्ण-दर-वर्ण विशिष्ट जानकारी (जैसे, डेटाबेस नाम या उपयोगकर्ता) डंप करता है।
  • प्रॉक्सी समर्थन: स्थानीय प्रॉक्सी (जैसे, localhost:8080 पर Burp Suite) के माध्यम से अनुरोध चलाने के लिए वैकल्पिक समर्थन।

आवश्यकताएँ

  • Python 3.x
  • Requests लाइब्रेरी: pip install requests का उपयोग करके स्थापित करें।

उपयोग

तर्क

  • -u, --url: एकल-लक्ष्य परीक्षण के लिए लक्ष्य URL।
  • -f, --file: परीक्षण के लिए URL की सूची वाली फ़ाइल का पथ।
  • -p, --proxy: प्रॉक्सी के माध्यम से ट्रैफ़िक को रूट करने के लिए प्रॉक्सी मोड सक्षम करें (डिफ़ॉल्ट localhost:8080)।
  • --dump: निकालने के लिए जानकारी निर्दिष्ट करें:
    • dbname: वर्तमान डेटाबेस का नाम निकालें।
    • user: वर्तमान MySQL उपयोगकर्ता निकालें।

उदाहरण

एकल लक्ष्य पहचान

यह पता लगाने के लिए कि कोई URL असुरक्षित है या नहीं:

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

URL की सूची के लिए डेटाबेस नाम निकालें

एकाधिक URL से डेटाबेस नाम निकालने के लिए:

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

ट्रैफ़िक विश्लेषण के लिए प्रॉक्सी सक्षम करें

localhost:8080 के माध्यम से ट्रैफ़िक रूट करें (जैसे, Burp Suite के साथ उपयोग के लिए):

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
टूल डाउनलोड करें