Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
PoC-CVE-2024-44349 — Exploit proof-of-concept per CVE-2024-44349, un'iniezione SQL in Anteeo WMS v4.7.x, che consente il dump del database e l'esecuzione di query SQL arbitrarie. | Kitploit
Strumenti/GitHubGitHub/andreaf17/poc-cve-2024-44349
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubandreaf17/poc-cve-2024-44349

PoC-CVE-2024-44349

Exploit proof-of-concept per CVE-2024-44349, un'iniezione SQL in Anteeo WMS v4.7.x, che consente il dump del database e l'esecuzione di query SQL arbitrarie.

Vedi Repository
1310 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PoC-CVE-2024-44349

Vulnerabilità trovata e testata in Anteeo WMS - v4.7.31

La vulnerabilità consente agli attaccanti di creare un comando SQL all'interno del parametro username e di divulgare dati nel database sottostante. Le versioni interessate di ANTEEO B2B WMS sono dalla v.4.7.x alla v.4.7.34 (esclusa).

Utilizzo

  1. git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.git
  2. cd PoC-CVE-2024-44349
  3. python3 -m venv venv
  4. source venv/bin/activate
  5. pip3 install -r requirements.txt
  6. python3 ./main.py -t TARGET -m [MODE]

Modalità

Prima di avviare una MODALITÀ, lo script verifica se ANTEEO è vulnerabile e procede. Le modalità disponibili sono:

  • dump: python3 ./main.py -t TARGET -m dump, scarica il DB.
  • query: python3 ./main.py -t TARGET -m query, apre una shell dove puoi inviare query SQL al server.

Directory Utils

All'interno di utils/utils.py ci sono alcune funzioni per estrarre dati dal DB.

Termini di Utilizzo

Questo PoC è stato sviluppato solo per scopi di ricerca e didattici. Viene fornito "così com'è", senza alcuna garanzia, e l'autore non si assume alcuna responsabilità per eventuali danni causati dal suo utilizzo.

Utilizzando questo PoC, accetti che:

  • Dovrebbe essere utilizzato solo in ambienti di tua proprietà o per i quali hai esplicita autorizzazione al test.
  • Qualsiasi uso improprio, illegale o non etico è severamente vietato.
  • L'autore non sarà ritenuto responsabile per danni diretti, indiretti o incidentali derivanti dal suo utilizzo.

Usa a tuo rischio e assicurati di rispettare le leggi applicabili.

Scarica lo strumento