Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32640 — CVE-2024-32640 Mura CMS SQLi の Python POC | Kitploit
ツール/GitHubGitHub/pizza-power/cve-2024-32640
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

CVE-2024-32640 Mura CMS SQLi の Python POC

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-32640 MySQL ブラインドSQLインジェクション PoC (Proof of Concept)

このPythonスクリプトは、MySQLデータベースを対象とした時間ベースのブラインドSQLインジェクションエクスプロイトです。CVE-2024-32640に特化して設計されており、対象URLの脆弱性を確認し、脆弱性が存在する場合、現在のデータベース名や現在のMySQLユーザーなどの情報を抽出します。

特長

  • 脆弱性検出: SLEEPによる時間遅延を利用してSQLインジェクションの脆弱性を検出します。
  • 情報抽出: バイナリサーチを用いて1文字ずつ情報(例:データベース名やユーザー)を抽出し、抽出速度を最適化します。
  • プロキシ対応: ローカルプロキシ(例:Burp Suiteのlocalhost:8080)経由でリクエストを送信するオプションをサポートします。

必要条件

  • Python 3.x
  • Requests ライブラリ: pip install requestsでインストールしてください。

使用方法

引数

  • -u, --url: 単一ターゲットテスト用のターゲットURL。
  • -f, : テストするURLリストを含むファイルへのパス。
ツールをダウンロード
--file
  • -p, --proxy: プロキシモードを有効にし(デフォルト localhost:8080)、トラフィックをプロキシ経由でルーティングします。
  • --dump: 抽出する情報を指定します:
    • dbname: 現在のデータベース名を抽出。
    • user: 現在のMySQLユーザーを抽出。
  • 例

    単一ターゲットの検出

    URLが脆弱かどうかを検出するには:

    root@kitploit:~
    python3 CVE-2024-32640.py -u "https://example.com" --dump user
    

    URLリストからデータベース名を抽出

    複数のURLからデータベース名を抽出するには:

    root@kitploit:~
    python3 CVE-2024-32640.py -f urls.txt --dump dbname
    

    トラフィック解析用プロキシの有効化

    トラフィックをlocalhost:8080経由でルーティングします(例:Burp Suiteとの併用):

    root@kitploit:~
    python3 CVE-2024-32640.py -u "https://example.com" --dump user -p