Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-32640 — POC in Python per CVE-2024-32640 Mura CMS SQLi | Kitploit
Strumenti/GitHubGitHub/pizza-power/cve-2024-32640
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

POC in Python per CVE-2024-32640 Mura CMS SQLi

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-32640 Proof of Concept di SQL Injection Blind MySQL

Questo script Python dimostra un exploit di SQL injection blind basato sul tempo per database MySQL, specificamente progettato per CVE-2024-32640. Può essere utilizzato per verificare la vulnerabilità in un URL target e, se la vulnerabilità esiste, estrarre informazioni come il nome del database corrente o l'utente MySQL corrente.

Caratteristiche

  • Rilevamento della Vulnerabilità: Rileva la vulnerabilità di SQL injection tramite ritardi basati su SLEEP.
  • Estrazione delle Informazioni: Estrae informazioni specifiche (es. nome del database o utente) carattere per carattere utilizzando la ricerca binaria per ottimizzare la velocità di estrazione.
  • Supporto Proxy: Supporto opzionale per eseguire richieste attraverso un proxy locale (es. Burp Suite su localhost:8080).

Requisiti

  • Python 3.x
  • Libreria Requests: Installare con pip install requests

Utilizzo

Argomenti

  • -u, : URL target per test su singolo bersaglio.
Scarica lo strumento
--url
  • -f, --file: Percorso di un file contenente una lista di URL da testare.
  • -p, --proxy: Abilita la modalità proxy (default localhost:8080) per instradare il traffico attraverso un proxy.
  • --dump: Specifica le informazioni da estrarre:
    • dbname: Estrae il nome del database corrente.
    • user: Estrae l'utente MySQL corrente.
  • Esempi

    Rilevamento su Singolo Bersaglio

    Per rilevare se un URL è vulnerabile:

    root@kitploit:~
    python3 CVE-2024-32640.py -u "https://example.com" --dump user
    

    Estrarre il Nome del Database per una Lista di URL

    Per estrarre il nome del database da più URL:

    root@kitploit:~
    python3 CVE-2024-32640.py -f urls.txt --dump dbname
    

    Abilitare il Proxy per l'Analisi del Traffico

    Instradare il traffico attraverso localhost:8080 (es. per uso con Burp Suite):

    root@kitploit:~
    python3 CVE-2024-32640.py -u "https://example.com" --dump user -p