Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-36670 — Exploit di SQL Injection Blind Basato sul Tempo per il Pannello di Controllo di OpenSIPs (o la mia prima CVE!) | Kitploit
Strumenti/GitHubGitHub/gabriel-lacorte/cve-2026-36670
Password CrackingExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubgabriel-lacorte/cve-2026-36670

CVE-2026-36670

Exploit di SQL Injection Blind Basato sul Tempo per il Pannello di Controllo di OpenSIPs (o la mia prima CVE!)

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-36670

A time-based blind SQL injection exploit for the OpenSIPS Control Panel.


This exploit abuses an authenticated sql injection vulnerability within the alias_management.php module of opensips. The table GET parameter is improperly sanitized, allowing an attacker to inject a crafted derived table payload.

Alt text


Prerequisiti

  • Python 3.x
  • Libreria requests (pip install requests)

Post-sfruttamento

L'exploit estrarrà gli hash ha1 per gli utenti amministrativi. Questi sono memorizzati nel formato md5(username:password). Puoi facilmente decifrarli usando hashcat:

root@kitploit:~
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt

Dichiarazione di non responsabilità

Questo script è inteso rigorosamente a fini educativi e per audit di sicurezza autorizzati. Non utilizzare questo strumento contro bersagli senza autorizzazione esplicita. L'autore declina ogni responsabilità per l'uso improprio di questo software.

Scarica lo strumento