Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-14762-PoC-Exploit — Exploit di SQL injection blind basata sul tempo multi-thread per CVE-2026-14762 che ha come target Hotel & Tourism Reservation 1.0. Enumera database, tabelle e colonne; legge file tramite LOAD_FILE; scrive webshell PHP per RCE. Supporta proxy, scansione batch e shell SQL interattiva. | Kitploit
Strumenti/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sicurezza dei Database
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

Vedi Repository
21182 mesi faNon ancora revisionato

Informazioni

Exploit di SQL injection blind basata sul tempo multi-thread per CVE-2026-14762 che ha come target Hotel & Tourism Reservation 1.0. Enumera database, tabelle e colonne; legge file tramite LOAD_FILE; scrive webshell PHP per RCE. Supporta proxy, scansione batch e shell SQL interattiva.

Condividi

CVE-2026-14762 – Exploit di SQL injection per Code‑Projects Hotel & Tourism Reservation 1.0

Python 3.11+ License CVSS CWE

Exploit di SQL injection blind time‑based, multi‑thread e completo per CVE‑2026‑14762.
Prende di mira l'endpoint /admin/rooms.php dell'applicazione Code‑Projects Hotel & Tourism Reservation (versione 1.0).
Consente l'enumerazione completa del database, la lettura del file system (LOAD_FILE) e la scrittura arbitraria di file (INTO OUTFILE / DUMPFILE) – portando all'esecuzione remota di codice tramite il deploy di una webshell.

CVE Exploit


🚀 Caratteristiche

CategoriaCapacità
VulnerabilitàSQL injection blind time‑based (CWE‑89)
Vettore d'attaccoGET /admin/rooms.php?delete=<payload>
SfruttamentoIniezione condizionale SLEEP() con estrazione caratteri tramite ricerca binaria
DatabaseEstrazione del nome del database corrente
SchemaEnumerazione di tabelle e colonne tramite information_schema
Dump dei datiEsportazione completa della tabella (JSON) – righe illimitate, limite configurabile
Lettura fileLOAD_FILE() – legge qualsiasi file leggibile da MySQL (es. /etc/passwd, file di configurazione)
Scrittura fileINTO OUTFILE / DUMPFILE – scrive webshell PHP, backdoor o contenuti arbitrari
Shell interattivaShell SQL live (estrazione time‑based) per query manuali
Query singolaEsegue SQL ad‑hoc e recupera i risultati (limite 512 caratteri)
Modalità batchScansione multi‑target con thread pool configurabile (ThreadPoolExecutor)
Supporto proxyProxy HTTP/HTTPS (Burp Suite, mitmproxy, ecc.)
Logging verbosoOutput colorato con informazioni di debug con timestamp
Zero dipendenzeSolo requests, urllib3 e colorama (opzionale)

📦 Requisiti

  • Python ≥ 3.11
  • Pacchetti Python:
    • requests
    • urllib3
    • colorama (opzionale – per output colorato nel terminale)

Installa tutte le dipendenze con:

git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 Utilizzo

git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 Argomenti della riga di comando

ArgomentoBreveTipoPredefinitoDescrizione
--target-tURL—URL del singolo target (es. http://192.168.1.100)
--target-file-lFile—File contenente l'elenco dei target (uno per riga)
--threads—Int5Numero di thread per la scansione multi-target
--output-oPath—File di output (JSON per i dump, testo grezzo per i file)
--verbose-vFlagFalseAbilita il logging di debug verboso
--proxy—URL—Proxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--user-agent-uaStringMozilla/5.0...Header User-Agent personalizzato
--delay—Float5.0Tempo di attesa in secondi per l'iniezione blind
--max-retries—Int3Numero massimo di tentativi di richiesta
--ssl-verify—FlagFalseAbilita la verifica del certificato SSL
--webroot—Path/var/www/htmlWebroot per la scrittura di webshell tramite INTO OUTFILE
--dump-db—FlagFalseEsegue il dump di tutte le tabelle del database corrente
--tables—FlagFalseElenca solo i nomi di tutte le tabelle
--dump-table—Table—Esegue il dump di una tabella specifica (es. --dump-table users)
--read—Path—Legge un file tramite LOAD_FILE()
--write-shell—FlagFalseScrive una webshell PHP (shell.php) nella webroot
--sql—Query—Esegue una singola query SQL (restituisce al massimo 512 caratteri)
--interactive-iFlagFalseAvvia una shell SQL interattiva dopo lo sfruttamento

⚙️ Come funziona

Costruzione del payload

Il parametro delete viene iniettato con:

150' AND IF(<condition>, SLEEP(<delay>), 0) AND '1'='1

La funzione IF() valuta la condizione; se vera, il database rimane in attesa per secondi. Estrazione dei caratteri tramite ricerca binaria

Per ogni posizione del carattere, una ricerca binaria sull'intervallo ASCII (32–126) determina il carattere corretto utilizzando i confronti > e =. Ciò riduce le richieste da 95 per carattere a ~7–8, rendendo l'estrazione estremamente efficiente. Enumerazione dei metadati

Nome del database: SELECT DATABASE()

Tabelle: SELECT table_name FROM information_schema.tables WHERE table_schema='<db>' LIMIT n,1

Colonne: SELECT column_name FROM information_schema.columns WHERE table_schema='<db>' AND table_name='<table>' LIMIT n,1

Esfiltrazione dei dati

SELECT <col> FROM <table> LIMIT row,1 – estrae riga per riga

Ogni cella viene estratta carattere per carattere utilizzando la stessa tecnica di ricerca binaria

Interazione con il file system

Lettura: LOAD_FILE('/path/to/file') – richiede che secure_file_priv sia vuoto o punti alla directory di destinazione

Scrittura: SELECT '<content>' INTO OUTFILE '/path/to/shell.php' – richiede il privilegio FILE e che secure_file_priv non sia restrittivo

🛡️ Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati, ricerca educativa e valutazione delle vulnerabilità. L'autore non è responsabile per qualsiasi uso improprio, attività illegali o danni causati da questo software. Ottenere sempre il permesso scritto esplicito dal proprietario del sistema prima di eseguire qualsiasi test.

Scarica lo strumento