Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34327 — Checker proof-of-concept per SQL injection blind basata sul tempo in password-reset-token.php; invia richieste POST appositamente modificate e rileva risposte ritardate per CVE-2024-34327. | Kitploit
Strumenti/GitHubGitHub/0xsu3ks/cve-2024-34327
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Checker proof-of-concept per SQL injection blind basata sul tempo in password-reset-token.php; invia richieste POST appositamente modificate e rileva risposte ritardate per CVE-2024-34327.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-34327 Strumento di Verifica per Vulnerabilità SQL Injection

Questo script (V-24-02-001_SQLi_Check.py) è uno strumento proof-of-concept (PoC) per verificare la presenza di una vulnerabilità di SQL injection blind basata sul tempo che interessa l'endpoint password-reset-token.php, identificata come CVE-2024-34327.

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. La scansione o lo sfruttamento non autorizzato di sistemi senza consenso è illegale e non etico.


🔍 Dettagli della Vulnerabilità

  • CVE ID: CVE-2024-34327
  • Titolo Vulnerabilità: SQL Injection Blind Basata sul Tempo
  • Prodotto: Sielox AnyWare
  • Versione Affetta: 2.1.2
  • Endpoint Vulnerabile: /auth/password-reset-token.php
  • Vettore di Iniezione: parametro nei dati POST
email
  • Metodo di Sfruttamento: funzione SQL SLEEP() per misurare il ritardo nella risposta del server

  • 🧪 Funzionalità

    • Invia automaticamente una richiesta POST costruita con un ritardo SQL di 10 secondi
    • Misura il tempo di risposta del server per dedurre la vulnerabilità
    • Genera casualmente un valore del cookie PHPSESSID per ogni esecuzione

    🛠 Utilizzo

    Prerequisiti

    • Python 3.x
    • libreria requests (pip install requests)

    Comando

    root@kitploit:~
    python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
    

    Esempio

    root@kitploit:~
    python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
    

    Output

    • [+] VULNERABLE se il ritardo della risposta del server supera i 9 secondi
    • [-] NOT VULNERABLE altrimenti

    🧾 Come Funziona

    1. Invia una richiesta POST con il payload:
      root@kitploit:~
      data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
      
    2. Se la risposta impiega >9 secondi, lo strumento segnala il server come VULNERABILE.
    3. Tutti gli avvisi di verifica TLS vengono soppressi per comodità di test.

    🧰 Interni dello Script

    • Utilizza la libreria requests di Python
    • Imposta intestazioni HTTP comuni tra cui un User-Agent e un Referer realistici
    • Genera un ID di sessione PHP casuale per ogni richiesta

    🔒 Nota Legale

    Sei responsabile di utilizzare questo strumento in modo etico. L'autore declina ogni responsabilità per qualsiasi uso improprio.


    👨‍💻 Autore

    Ricercatore di Sicurezza – [Il tuo nome o alias]
    Sentiti libero di contribuire o segnalare problemi.

    Scarica lo strumento