Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36670 — OpenSIPsコントロールパネル向けの時間ベースのブラインドSQLインジェクションエクスプロイト(あるいは私の初めてのCVE!) | Kitploit
ツール/GitHubGitHub/gabriel-lacorte/cve-2026-36670
パスワードクラッキングエクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubgabriel-lacorte/cve-2026-36670

CVE-2026-36670

OpenSIPsコントロールパネル向けの時間ベースのブラインドSQLインジェクションエクスプロイト(あるいは私の初めてのCVE!)

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36670

OpenSIPS Control Panel 向けの時間ベースのブラインドSQLインジェクションエクスプロイト。


このエクスプロイトは、opensips の alias_management.php モジュール内の認証済みSQLインジェクション脆弱性を悪用します。table GETパラメータが適切にサニタイズされていないため、攻撃者は巧妙に細工した導出テーブルのペイロードを注入できます。

代替テキスト


前提条件

  • Python 3.x
  • requests ライブラリ (pip install requests)

エクスプロイト後

このエクスプロイトは、管理ユーザーの ha1 ハッシュをダンプします。これらは md5(username:password) 形式で保存されています。以下のように hashcat を使用して簡単にクラックできます:

root@kitploit:~
hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt

免責事項

このスクリプトは厳格に教育目的および許可されたセキュリティ監査のために意図されています。明示的な許可なくこのツールをターゲットに対して使用しないでください。作者は本ソフトウェアの誤用に対する一切の責任を負いません。

ツールをダウンロード