Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vicidial-cve-2024-8503-blind-sqli-poc — VICIdial CVE-2024-8503 向けの未認証時間ベースブラインドSQLインジェクションPoC。メタデータ抽出、再開可能なスキャン、厳格な安全制限を備えています。 | Kitploit
ツール/GitHubGitHub/machine-farmer/vicidial-cve-2024-8503-blind-sqli-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育データベースセキュリティ
GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

vicidial-cve-2024-8503-blind-sqli-poc

VICIdial CVE-2024-8503 向けの未認証時間ベースブラインドSQLインジェクションPoC。メタデータ抽出、再開可能なスキャン、厳格な安全制限を備えています。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
3ヶ月前未レビュー

vicidial-cve-2024-8503-blind-sqli-poc

VICIdial の VERM_AJAX_functions.php エンドポイント(CVE-2024-8503)に対する、認証不要の時間ベースのブラインド SQL インジェクションの概念実証(PoC)です。このプロジェクトは、許可されたセキュリティテスト、検証、教育のみを目的としています。

概要

CVE-2024-8503 は、VICIdial における認証不要の SQL インジェクションです。巧妙に細工された Basic Auth のユーザー名の値が、VERM_AJAX_functions.php 内の脆弱なクエリロジックに到達する可能性があります。この PoC は、時間ベースの推論を使用して悪用可能性を確認し、管理された方法で限定的なメタデータとテーブルデータを抽出します。

特徴

  • ASCII による二分探索を使用した時間ベースのブラインド SQLi 抽出エンジン
  • ディスク上の状態による再開可能なスキャン
  • バージョン、DB 名、DB ユーザー、ホスト名、権限、テーブル数のメタデータ抽出
  • 厳格な上限付きのテーブル、カラム、行の探索
  • 手動および自動抽出モード
  • CSV および JSON エクスポート
  • ネットワークアクティビティのないセルフチェックモード

安全上の制限

このリリースでは、厳格な概念実証(PoC)の制限を適用します。

  • テーブル: 10
  • テーブルあたりのカラム: 10
  • テーブルあたりの行: 10
  • セルごとの抽出長: 100 文字
  • メタデータの最大長: 250 文字

必要条件

  • Python 3.8+
  • requests

インストール

依存関係をインストールします:

root@kitploit:~
pip install requests

クイックスタート

ネットワークリクエストを行わずに設定を確認するためのローカルセルフチェックを実行する:

root@kitploit:~
python3 CVE-2024-8503-POC.py --self-check

基本的な非対話型スキャンを実行する:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld

対話モード

対話モードは、オペレーター主導のテスト用の独立したワークフローです。単一のコマンドを実行する代わりに、抽出タスクを手動でステップ実行したい場合に便利です。

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive

対話メニューは、メタデータ抽出、テーブルとカラムの探索、手動抽出、自動抽出、カスタムクエリ、再開可能なフルスキャンをサポートしています。

コマンドラインでの使用方法

対話メニューに入らずに特定のタスクを実行したい場合は、これらのコマンドを使用します。

メタデータを抽出:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user

テーブルを一覧表示:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables

テーブルのカラムを取得:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log

特定のカラムを抽出:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3

テーブルデータを自動抽出:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log

フルスキャン:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan

カスタムクエリ(SELECT のみ):

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"

オプションフラグ:

  • --path: エンドポイントパスを変更する(デフォルト: /VERM/VERM_AJAX_functions.php)
  • --skip-vuln-check: 最初の確認プローブをスキップする
  • --export: 結果を保存する(メタデータ/フルスキャンは JSON、テーブルデータは CSV)

再開可能なスキャン

進行状況は自動的に次の場所に保存されます:

root@kitploit:~
.vicidial_scan_state.json

以前のスキャンが検出された場合、スクリプトは再開または状態のクリアを提案します。

プロジェクトに関する注意事項

  • 対話型ワークフローは、標準のコマンドライン操作とは異なるオペレーター体験を提供することを意図しています。
  • このツールは、抽出範囲を小さく実証可能な概念実証(PoC)の範囲に制限しています。
  • リポジトリのルートに一致する LICENSE ファイルを追加する必要があります。この README は MIT を前提としています。

法的免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみで提供されています。コンピュータシステムへの不正アクセスは違法です。所有していないシステムをテストする前に、明示的な書面による許可を得る必要があります。作者は、このツールの誤用または損害について一切の責任を負いません。

ライセンス

このプロジェクトは MIT ライセンスの下でライセンスされています。詳細については、リポジトリレベルの LICENSE ファイルを参照してください。

更新情報

  • 2026-04-29: セルフチェックモードを追加し、厳格な 10/10/10 制限を適用。

変更履歴

1.0.0

  • テーブル、カラム、行に対して厳格な PoC 制限を適用。
  • 再開可能なスキャンとセルフチェックモードを追加。
ツールをダウンロード