Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
vicidial-cve-2024-8503-blind-sqli-poc — PoC di blind SQL injection basata sul tempo senza autenticazione per VICIdial CVE-2024-8503, con estrazione dei metadati, scansioni riprendibili e rigorosi limiti di sicurezza. | Kitploit
Strumenti/GitHubGitHub/machine-farmer/vicidial-cve-2024-8503-blind-sqli-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSicurezza dei Database
GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

vicidial-cve-2024-8503-blind-sqli-poc

PoC di blind SQL injection basata sul tempo senza autenticazione per VICIdial CVE-2024-8503, con estrazione dei metadati, scansioni riprendibili e rigorosi limiti di sicurezza.

Vedi Repository
85 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

vicidial-cve-2024-8503-blind-sqli-poc

Proof of concept di SQL injection blind basata sul tempo non autenticata per l'endpoint VERM_AJAX_functions.php di VICIdial (CVE-2024-8503). Il progetto è destinato esclusivamente a test di sicurezza autorizzati, validazione e formazione.

Panoramica

CVE-2024-8503 è una SQL injection non autenticata in VICIdial in cui un valore username Basic Auth appositamente modificato può raggiungere la logica di query vulnerabile in VERM_AJAX_functions.php. Questa PoC utilizza l'inferenza basata sul tempo per confermare la sfruttabilità ed estrarre metadati e dati di tabella limitati in modo controllato.

Caratteristiche

  • Motore di estrazione SQLi blind basata sul tempo con ricerca binaria per ASCII
  • Scansioni ripristinabili con stato su disco
  • Estrazione di metadati per versione, nome DB, utente DB, hostname, privilegi e numero di tabelle
  • Scoperta di tabelle, colonne e righe con limiti rigorosi
  • Modalità di estrazione manuale e automatica
  • Esportazione CSV e JSON
  • Modalità di autoverifica senza attività di rete

Limiti di Sicurezza

Questa release impone limiti rigorosi per il proof-of-concept:

  • Tabelle: 10
  • Colonne per tabella: 10
  • Righe per tabella: 10
  • Lunghezza massima di estrazione per cella: 100 caratteri
  • Lunghezza massima metadati: 250 caratteri

Requisiti

  • Python 3.8+
  • requests

Installazione

Installa le dipendenze:

pip install requests

Avvio Rapido

Esegui l'autoverifica locale per confermare la configurazione senza effettuare richieste di rete:

python3 CVE-2024-8503-POC.py --self-check

Esegui una scansione di base non interattiva:

python3 CVE-2024-8503-POC.py --url https://target.tld

Modalità Interattiva

La modalità interattiva è un flusso di lavoro separato per test guidati dall'operatore. È utile quando si vogliono eseguire manualmente le attività di estrazione passo dopo passo invece di lanciare un singolo comando.

python3 CVE-2024-8503-POC.py --url https://target.tld --interactive

Il menu interattivo supporta l'estrazione di metadati, la scoperta di tabelle e colonne, l'estrazione manuale, l'estrazione automatica, query personalizzate e scansioni complete ripristinabili.

Utilizzo da Riga di Comando

Usa questi comandi quando vuoi eseguire un'attività specifica senza entrare nel menu interattivo.

Estrai metadati:

python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user

Elenca le tabelle:

python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables

Ottieni le colonne di una tabella:

python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log

Estrai colonne specifiche:

python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3

Estrai automaticamente i dati di una tabella:

python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log

Scansione completa:

python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan

Query personalizzata (solo SELECT):

python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"

Flag opzionali:

  • --path per cambiare il percorso dell'endpoint (default: /VERM/VERM_AJAX_functions.php)
  • --skip-vuln-check per saltare la sonda di conferma iniziale
  • --export per salvare i risultati (JSON per metadati/scansione completa, CSV per i dati delle tabelle)

Scansioni Ripristinabili

L'avanzamento viene salvato automaticamente in:

.vicidial_scan_state.json

Se viene rilevata una scansione precedente, lo script offrirà di riprendere o cancellare lo stato.

Note sul Progetto

  • Il flusso interattivo è pensato come un'esperienza operativa diversa rispetto al flusso standard da riga di comando.
  • Lo strumento mantiene l'estrazione limitata a un ambito proof-of-concept piccolo e dimostrabile.
  • Un file LICENSE corrispondente dovrebbe essere aggiunto alla radice del repository; questo README presuppone MIT.

Disclaimer Legale

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. È necessario ottenere un permesso scritto esplicito prima di testare qualsiasi sistema di cui non si è proprietari. L'autore non si assume alcuna responsabilità per usi impropri o danni causati da questo strumento.

Licenza

Questo progetto è concesso in licenza sotto la MIT License. Consulta il file LICENSE a livello di repository per i dettagli.

Aggiornamenti

  • 2026-04-29: Aggiunta la modalità di autoverifica e applicati limiti rigorosi 10/10/10.

Registro delle Modifiche

1.0.0

  • Applicati limiti PoC rigorosi per tabelle, colonne e righe.
  • Aggiunte scansioni ripristinabili e modalità di autoverifica.
Scarica lo strumento