Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-24707_AnukoTimeTracker_Version-1.20.0_POC — Anuko Time Tracker 1.20.0を標的としたCVE-2022-24707用の自動化SQLインジェクションエクスプロイト。パンチャー機能の時間ベースのインジェクションを介してtt_usersデータベースからユーザーの資格情報を抽出し、自動クリーンアップを行います。 | Kitploit
ツール/GitHubGitHub/thepiyushkumarshukla/cve-2022-24707_anukotimetracker_version-1.20.0_poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubthepiyushkumarshukla/cve-2022-24707_anukotimetracker_version-1.20.0_poc

CVE-2022-24707_AnukoTimeTracker_Version-1.20.0_POC

Anuko Time Tracker 1.20.0を標的としたCVE-2022-24707用の自動化SQLインジェクションエクスプロイト。パンチャー機能の時間ベースのインジェクションを介してtt_usersデータベースからユーザーの資格情報を抽出し、自動クリーンアップを行います。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
9ヶ月前未レビュー

CVE-2022-24707 Anuko Time Tracker SQLインジェクションエクスプロイト

Anuko Time Trackerのバージョン1.20.0のpuncher機能におけるSQLインジェクションの脆弱性を示すセキュリティ評価ツールです。このツールは、以下の簡単な手順に従って使用すると、tt_usersデータベース全体をダンプし、すべてのエントリを明らかにします。

⚠️ 免責事項

このツールは以下の目的を意図しています:

  • セキュリティ研究および教育
  • 許可を得たペネトレーションテスト
  • 管理された環境での脆弱性デモンストレーション

あなたが所有していない、または明示的な許可を得ていないシステムへの不正使用は違法です。

🚀 特徴

  • 自動エクスプロイト: ログインから資格情報の抽出までを効率化
  • SQLインジェクション: puncher機能の時間ベースSQLインジェクションを悪用
  • 資格情報の抽出: データベースからすべてのユーザー資格情報を取得
  • 自動クリーンアップ: エクスプロイト後に痕跡を削除
  • 使いやすいインターフェース: 明確な出力と進行状況インジケーター
  • エラーハンドリング: 堅牢なエラー管理とユーザーへのフィードバック

📋 前提条件

WEBアプリケーション(以下の設定をすべて見つけられる必要があります。Webアプリケーションを探索してください)

  • バージョン1.20.0以下
  • 管理者アクセスが必須です
  • ユーザーデータベース名はtt_users(デフォルト名。スクリプト内で変更も可能)
  • ADMINISTRATORとしてログインし、Anuko Time Trackerでグループを作成します
  • 次に、Anuko WebアプリにGroup Managerとして再ログインします
  • グループにDEMOプロジェクトをグループマネージャーとして追加します
  • PluginセクションからPuncherプラグインを有効にします
  • すべての変更を保存してください!

内部

  • Python 3.6+
  • 必要なパッケージ:
    root@kitploit:~
    pip install requests beautifulsoup4 lxml
    

📖 使用方法

python3 anuko_exploit.py --host http://target.com --username user --password pass

例

python3 anuko_exploit.py --host http://192.168.1.100/timetracker --username admin --password admin123

引数

引数 説明 必須

--host ターゲットURL(例: http://target.com/timetracker) はい --username 認証用の有効なユーザー名 はい --password 認証用の有効なパスワード はい --help ヘルプメッセージと使用例を表示 いいえ

ツールをダウンロード