Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-9014 | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2024-9014
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingAutenticazione
GitHubr0otk3r/cve-2024-9014

CVE-2024-9014

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-9014 - Strumenti di sfruttamento per il bypass dell'autenticazione OAuth2 in pgAdmin 4

Questo repository contiene strumenti per verificare e sfruttare la vulnerabilità CVE-2024-9014 in pgAdmin 4. La vulnerabilità consente a un attaccante di bypassare l'autenticazione OAuth2 e accedere a risorse sensibili.

Strumenti

1. cve_2024_9014_check.py

Questo script verifica se un sistema target è vulnerabile a CVE-2024-9014 esaminando l'installazione di pgAdmin 4 e cercando configurazioni OAuth2 esposte.

Utilizzo

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> [--proxy <proxy_url>] [--output <output_file>]
  • --url: URL singola del target da verificare (ad es., http://example.com/).

  • --list: File contenente un elenco di URL target -(uno per riga).

  • --output: File in cui salvare i risultati.

  • --proxy: Proxy opzionale (ad es., http://127.0.0.

Esempio

root@kitploit:~
python3 cve_2024_9014_check.py --url <target_url> --proxy http://127.0.0.1:8080 --output results.txt

Lo script verificherà se il target sta eseguendo pgAdmin 4 e se è vulnerabile. I target vulnerabili avranno una configurazione OAuth2 esposta.

Output

1


2. extract_oauth2_config.py

Questo script estrae la configurazione OAuth2 da un'installazione di pgAdmin 4. Aiuta a identificare se credenziali OAuth2 sensibili sono esposte nel sorgente HTML.

root@kitploit:~
python3 extract_oauth2_config.py -u <target_url> [--proxy <proxy_url>] [--output <output_file>]

Lo script salverà la configurazione OAuth2 estratta per i target vulnerabili in un file di output specificato.

Output

2


Requisiti

  • Python 3.x
  • libreria requests (pip install requests)

⚠️ Disclaimer

Questo script è destinato esclusivamente a test di sicurezza autorizzati e scopi educativi. Assicurati di avere il permesso di testare i sistemi che stai prendendo di mira. L'accesso o lo sfruttamento non autorizzato dei sistemi è illegale.

Licenza

Questo progetto è concesso in licenza sotto la MIT License - consulta il file LICENSE per i dettagli.


Canali Ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento