Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-58290-Xhibiter-SQLi — Xhibiter NFT Marketplace 1.10.2 (Collections Endpoint) में SQL Injection के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)। Sohel Yousef द्वारा खोजा गया। | Kitploit
उपकरण/GitHubGitHub/sohelyousef/cve-2024-58290-xhibiter-sqli
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubsohelyousef/cve-2024-58290-xhibiter-sqli

CVE-2024-58290-Xhibiter-SQLi

Xhibiter NFT Marketplace 1.10.2 (Collections Endpoint) में SQL Injection के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC)। Sohel Yousef द्वारा खोजा गया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-58290-Xhibiter-SQLi

Xhibiter NFT Marketplace 1.10.2 में SQL इंजेक्शन के लिए अवधारणा प्रमाण (PoC) (Collections एंडपॉइंट)। Sohel Yousef द्वारा खोजा गया।

CVE-2024-58290: Xhibiter NFT Marketplace SQL इंजेक्शन

एक्सप्लॉइट शीर्षक: Xhibiter NFT Marketplace 1.10.2 - SQL इंजेक्शन (अप्रमाणित)
दिनांक: 2024-12-11
एक्सप्लॉइट लेखक: Sohel Yousef
विक्रेता होमपेज: https://themeforest.net/user/deothemes सॉफ़्टवेयर लिंक: https://themeforest.net/item/xhibiter-nft-marketplace-html-template/36542347 संस्करण: 1.10.2
परीक्षण किया गया: Linux / Windows
CVE: CVE-2024-58290

विवरण

Xhibiter NFT Marketplace संस्करण 1.10.2 में एक गंभीर SQL इंजेक्शन भेद्यता मौजूद है। यह भेद्यता id पैरामीटर के माध्यम से collections एंडपॉइंट में स्थित है। यह दूरस्थ अप्रमाणित हमलावरों को मनमाने SQL कमांड निष्पादित करने की अनुमति देता है, जिससे संभावित रूप से डेटा बहिर्गमन या डेटाबेस हेरफेर हो सकता है।

तकनीकी विवरण

  • भेद्य पैरामीटर: id
  • एंडपॉइंट: /collections
  • इंजेक्शन प्रकार: बूलियन-आधारित / समय-आधारित ब्लाइंड
  • हमला वेक्टर: दूरस्थ (नेटवर्क)

अवधारणा प्रमाण (PoC)

मैंने इस भेद्यता का पता लगाने को स्वचालित करने के लिए एक Python स्क्रिप्ट विकसित की है। यह स्क्रिप्ट डेटाबेस प्रतिक्रिया समय विलंब को सत्यापित करने के लिए एक हानिरहित पेलोड भेजती है (समय-आधारित SQLi जांच)।

उपयोग

root@kitploit:~
python3 poc.py --url [http://target-site.com](http://target-site.com)
टूल डाउनलोड करें