Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32640 — Python POC for CVE-2024-32640 Mura CMS SQLi | Kitploit
उपकरण/GitHubGitHub/pizza-power/cve-2024-32640
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

Python POC for CVE-2024-32640 Mura CMS SQLi

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32640 MySQL ब्लाइंड SQL इंजेक्शन प्रूफ ऑफ कॉन्सेप्ट

यह Python स्क्रिप्ट CVE-2024-32640 के लिए विशेष रूप से डिज़ाइन किए गए MySQL डेटाबेस के लिए एक समय-आधारित ब्लाइंड SQL इंजेक्शन शोषण का प्रदर्शन करती है। इसका उपयोग लक्ष्य URL में भेद्यता को सत्यापित करने के लिए किया जा सकता है, और यदि भेद्यता मौजूद है, तो वर्तमान डेटाबेस नाम या वर्तमान MySQL उपयोगकर्ता जैसी जानकारी निकाल सकती है।

विशेषताएँ

  • भेद्यता पहचान: समय-आधारित SLEEP विलंब के माध्यम से SQL इंजेक्शन भेद्यता का पता लगाता है।
  • जानकारी निष्कर्षण: निष्कर्षण गति को अनुकूलित करने के लिए बाइनरी खोज का उपयोग करके वर्ण-दर-वर्ण विशिष्ट जानकारी (जैसे, डेटाबेस नाम या उपयोगकर्ता) डंप करता है।
  • प्रॉक्सी समर्थन: स्थानीय प्रॉक्सी (जैसे, localhost:8080 पर Burp Suite) के माध्यम से अनुरोध चलाने के लिए वैकल्पिक समर्थन।

आवश्यकताएँ

  • Python 3.x
  • Requests लाइब्रेरी: pip install requests का उपयोग करके स्थापित करें।

उपयोग

तर्क

  • -u, --url: एकल-लक्ष्य परीक्षण के लिए लक्ष्य URL।
  • -f, --file: परीक्षण के लिए URL की सूची वाली फ़ाइल का पथ।
  • -p, --proxy: प्रॉक्सी के माध्यम से ट्रैफ़िक को रूट करने के लिए प्रॉक्सी मोड सक्षम करें (डिफ़ॉल्ट localhost:8080)।
  • --dump: निकालने के लिए जानकारी निर्दिष्ट करें:
    • dbname: वर्तमान डेटाबेस का नाम निकालें।
    • user: वर्तमान MySQL उपयोगकर्ता निकालें।

उदाहरण

एकल लक्ष्य पहचान

यह पता लगाने के लिए कि कोई URL असुरक्षित है या नहीं:

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

URL की सूची के लिए डेटाबेस नाम निकालें

एकाधिक URL से डेटाबेस नाम निकालने के लिए:

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

ट्रैफ़िक विश्लेषण के लिए प्रॉक्सी सक्षम करें

localhost:8080 के माध्यम से ट्रैफ़िक रूट करें (जैसे, Burp Suite के साथ उपयोग के लिए):

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
टूल डाउनलोड करें