Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-6043 — このPythonツールは、SourceCodester Best House Rental Management System 1.0 に影響を及ぼす CVE-2024-6043 の脆弱性を悪用します。この脆弱性により、リモートの攻撃者は `admin_class.php` ファイルを介して SQL インジェクションを実行でき、特に `username` パラメータを標的とします。 | Kitploit
ツール/GitHubGitHub/lfillaz/cve-2024-6043
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHublfillaz/cve-2024-6043

CVE-2024-6043

このPythonツールは、SourceCodester Best House Rental Management System 1.0 に影響を及ぼす CVE-2024-6043 の脆弱性を悪用します。この脆弱性により、リモートの攻撃者は `admin_class.php` ファイルを介して SQL インジェクションを実行でき、特に `username` パラメータを標的とします。

リポジトリを見る
412年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-6043 CVE-2024-6043

概要

このPythonツールは、SourceCodester Best House Rental Management System 1.0 に影響を与える CVE-2024-6043 の脆弱性を悪用します。この脆弱性により、リモートの攻撃者は admin_class.php ファイルを介してSQLインジェクションを実行でき、特にログイン機能の username パラメータを標的にします。このツールは、脆弱なエンドポイントを検出し、認証をバイパスするペイロードを注入するプロセスを自動化します。

特徴

  • 自動パス検出: ツールは、ターゲットサーバー上に脆弱な admin_class.php ファイルが存在するかどうかを確認します。
  • SQLインジェクションペイロード: パスが見つかった場合、ツールは管理者ログインをバイパスするSQLペイロードを注入しようとします。
  • 成功チェック: ツールは、ログイン成功の一般的な指標を検索することで、SQLインジェクションが成功したかどうかを検証します。
  • カスタムUser-Agent: ツールは、正当なブラウザトラフィックを模倣するために、カスタムUser-Agentを使用してリクエストを送信します。

インストール

  1. リポジトリをクローンします:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-6043.git
    cd CVE-2024-6043
    

使用方法

  1. ツールを実行します:

    root@kitploit:~
    python CVE-2024-6043.py
    
  2. ターゲットURLを入力します:

  3. プロンプトが表示されたら、ターゲットサイトのURLを入力します(例: http://target-site.com)。

  4. インジェクションプロセス:

    • ツールは、ターゲットサーバー上に admin_class.php パスが存在するかどうかを確認します。
    • 見つかった場合、SQLインジェクションを続行するかどうかのプロンプトが表示されます。
    • その後、ツールはペイロードの注入を試み、攻撃の成功または失敗に関するフィードバックを提供します。

例

root@kitploit:~
 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.

免責事項

このツールは教育目的のみを対象としています。責任を持って使用し、明示的なテスト許可があるシステムでのみ使用してください。このツールの誤用は法的結果を招く可能性があります。

著者

  • GhostByte - Discord
ツールをダウンロード