Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
frevvomapexec — Exploit PoC per CVE-2018-8820 | Kitploit
Strumenti/GitHubGitHub/hateshape/frevvomapexec
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneArchived
GitHubhateshape/frevvomapexec

frevvomapexec

Exploit PoC per CVE-2018-8820

Vedi Repository
48 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Supported Python versions

frevvomapexec

frevvomapexec è uno script per verificare l'esistenza di una vulnerabilità Blind SQL injection iniettando un ritardo di tua scelta in secondi in Square 9 GlobalForms 6.2. Per verificare che la vulnerabilità sia legittima, all'utente finale sarà richiesto di fare un calcolo (ad es. Sottrarre il numero più piccolo dal numero più grande in secondi). Se quel valore matematico si allinea approssimativamente con il parametro specificato con (-s), sei il fiero nuovo proprietario di una SQL injection. Inoltre, usa SQLmap. È tuo amico. Ricorda anche che questa è una SQL injection autenticata! Ma non disperare, spesso il server avrà ancora le credenziali predefinite abilitate! Di default freevomapexec utilizza le credenziali predefinite, quindi spesso tutto bene!

Utilizzo

Utilizzo: frevvomapexec.py [-h] -t TARGET -s SECONDS -o PORT [-u] [-p]

root@kitploit:~
    Script di Proof of Concept per la validazione di CVE-2018-8820.
     - Tipo di problema: Blind SQL injection autenticata
     - Prodotto: Square 9 GlobalForms
     - Versione: v6.2.x
Richiesti:
root@kitploit:~
-t TARGET, --target TARGET        URL o indirizzo IP di destinazione
-s SECONDS, --seconds SECONDS     Numero di secondi per mettere in pausa Frevvo
-o PORT, --port PORT              Porta del server web Frevvo
Argomenti opzionali:
root@kitploit:~
-h, --help            mostra questo messaggio di aiuto ed esce
-u, --username        Nome utente di accesso
-p, --password        Password di accesso
Scarica lo strumento