Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-34327 — Checker proof-of-concept per SQL injection blind basata sul tempo in password-reset-token.php; invia richieste POST appositamente modificate e rileva risposte ritardate per CVE-2024-34327. | Kitploit
Strumenti/GitHubGitHub/0xsu3ks/cve-2024-34327
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Checker proof-of-concept per SQL injection blind basata sul tempo in password-reset-token.php; invia richieste POST appositamente modificate e rileva risposte ritardate per CVE-2024-34327.

Vedi Repository
41 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-34327 Strumento di Verifica per Vulnerabilità SQL Injection

Questo script (V-24-02-001_SQLi_Check.py) è uno strumento proof-of-concept (PoC) per verificare la presenza di una vulnerabilità di SQL injection blind basata sul tempo che interessa l'endpoint password-reset-token.php, identificata come CVE-2024-34327.

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. La scansione o lo sfruttamento non autorizzato di sistemi senza consenso è illegale e non etico.


🔍 Dettagli della Vulnerabilità

  • CVE ID: CVE-2024-34327
  • Titolo Vulnerabilità: SQL Injection Blind Basata sul Tempo
  • Prodotto: Sielox AnyWare
  • Versione Affetta: 2.1.2
  • Endpoint Vulnerabile: /auth/password-reset-token.php
  • Vettore di Iniezione: parametro email nei dati POST
  • Metodo di Sfruttamento: funzione SQL SLEEP() per misurare il ritardo nella risposta del server

🧪 Funzionalità

  • Invia automaticamente una richiesta POST costruita con un ritardo SQL di 10 secondi
  • Misura il tempo di risposta del server per dedurre la vulnerabilità
  • Genera casualmente un valore del cookie PHPSESSID per ogni esecuzione

🛠 Utilizzo

Prerequisiti

  • Python 3.x
  • libreria requests (pip install requests)

Comando

python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com

Esempio

python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com

Output

  • [+] VULNERABLE se il ritardo della risposta del server supera i 9 secondi
  • [-] NOT VULNERABLE altrimenti

🧾 Come Funziona

  1. Invia una richiesta POST con il payload:
    data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
    
  2. Se la risposta impiega >9 secondi, lo strumento segnala il server come VULNERABILE.
  3. Tutti gli avvisi di verifica TLS vengono soppressi per comodità di test.

🧰 Interni dello Script

  • Utilizza la libreria requests di Python
  • Imposta intestazioni HTTP comuni tra cui un User-Agent e un Referer realistici
  • Genera un ID di sessione PHP casuale per ogni richiesta

🔒 Nota Legale

Sei responsabile di utilizzare questo strumento in modo etico. L'autore declina ogni responsabilità per qualsiasi uso improprio.


👨‍💻 Autore

Ricercatore di Sicurezza – [Il tuo nome o alias]
Sentiti libero di contribuire o segnalare problemi.

Scarica lo strumento