Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-34327 — Proof-of-concept script to verify CVE-2024-34327 time-based blind SQL injection in Sielox AnyWare 2.1.2. Sends crafted POST request with SQL SLEEP() delay to detect vulnerability. | Kitploit
ツール/GitHubGitHub/0xsu3ks/cve-2024-34327
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Proof-of-concept script to verify CVE-2024-34327 time-based blind SQL injection in Sielox AnyWare 2.1.2. Sends crafted POST request with SQL SLEEP() delay to detect vulnerability.

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-34327 SQLインジェクション脆弱性チェッカー

このスクリプト(V-24-02-001_SQLi_Check.py)は、概念実証(PoC) ツールであり、password-reset-token.php エンドポイントに影響を与える 時間ベースのブラインドSQLインジェクション脆弱性 の存在を確認するためのものです。この脆弱性は CVE-2024-34327 として識別されます。

⚠️ 免責事項

このツールは、教育目的および許可されたテスト目的のみ を意図しています。同意なくシステムをスキャンまたは悪用することは違法であり、非倫理的です。


🔍 脆弱性の詳細

  • CVE ID: CVE-2024-34327
  • 脆弱性タイトル: 時間ベースのブラインドSQLインジェクション
  • 製品: Sielox AnyWare
  • 影響を受けるバージョン: 2.1.2
  • 脆弱なエンドポイント: /auth/password-reset-token.php
  • インジェクションベクター: POSTデータのemailパラメータ
  • 悪用方法: サーバー応答の遅延を測定するためのSQL SLEEP() 関数

🧪 機能

  • 10秒のSQL遅延を含む細工されたPOSTリクエストを自動的に送信します
  • サーバーの応答時間を測定して脆弱性を推測します
  • 実行ごとにランダムなPHPSESSIDクッキー値を生成します

🛠 使用方法

前提条件

  • Python 3.x
  • requests ライブラリ(pip install requests)

コマンド

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com

例

root@kitploit:~
python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com

出力

  • [+] VULNERABLE サーバーの応答遅延が9秒を超えた場合
  • [-] NOT VULNERABLE それ以外の場合

🧾 動作の仕組み

  1. ペイロードを含むPOSTリクエストを送信します:
    root@kitploit:~
    data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
    
  2. 応答に 9秒以上 かかる場合、ツールはサーバーを 脆弱 として報告します。
  3. テストの便宜のため、すべてのTLS検証警告は抑制されます。

🧰 スクリプト内部

  • Pythonのrequestsライブラリを使用
  • 現実的なUser-AgentとRefererを含む一般的なHTTPヘッダーを設定
  • リクエストごとにランダムなPHPセッションIDを生成

🔒 法的注意事項

このツールを倫理的に使用する責任はあなたにあります。著者は誤用に対する 一切の責任を負いません。


👨‍💻 著者

セキュリティ研究者 – [あなたの名前またはエイリアス]
ぜひコントリビュートしたり、問題を報告してください。

ツールをダウンロード