Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2024-44349 — CVE-2024-44349の概念実証エクスプロイト。Anteeo WMS v4.7.xにおけるSQLインジェクションであり、データベースのダンプと任意のSQLクエリ実行を可能にします。 | Kitploit
ツール/GitHubGitHub/andreaf17/poc-cve-2024-44349
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育データベースセキュリティ
GitHubandreaf17/poc-cve-2024-44349

PoC-CVE-2024-44349

CVE-2024-44349の概念実証エクスプロイト。Anteeo WMS v4.7.xにおけるSQLインジェクションであり、データベースのダンプと任意のSQLクエリ実行を可能にします。

リポジトリを見る
1310ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PoC-CVE-2024-44349

脆弱性は Anteeo WMS - v4.7.31 で発見され、テストされました。

この脆弱性により、脅威アクターはユーザーネームパラメータ内にSQLコマンドを仕込み、基盤となるデータベースのデータを開示することができます。 影響を受けるANTEEO B2B WMSのバージョンは、v.4.7.xからv.4.7.34(除外)までです。

使用方法

  1. git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.git
  2. cd PoC-CVE-2024-44349
  3. python3 -m venv venv
  4. source venv/bin/activate
  5. pip3 install -r requirements.txt
  6. python3 ./main.py -t TARGET -m [MODE]

モード

モードを開始する前に、スクリプトはANTEEOが脆弱かどうかをチェックし、進行します。 利用可能なモードは次のとおりです:

  • dump: python3 ./main.py -t TARGET -m dump、DBをダンプします。
  • query: python3 ./main.py -t TARGET -m query、サーバー上でSQLクエリを送信できるシェルを開きます。
  • Utils ディレクトリ

    utils/utils.py 内には、DBからデータを抽出するための関数がいくつかあります。

    利用規約

    このPoCは研究および教育目的のみで開発されました。現状のまま提供され、いかなる保証もなく、作者はその使用によって生じたいかなる損害についても責任を負いません。

    このPoCを使用することにより、以下に同意するものとします:

    • 自分が所有する、またはテストする明示的な許可を得た環境でのみ使用すること。
    • 誤用、違法、または非倫理的な使用は固く禁じられています。
    • 作者は、その使用に起因する直接的、間接的、または偶発的な損害について一切の責任を負いません。

    自己責任で使用し、適用される法律を遵守してください。

    ツールをダウンロード