Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PoC-CVE-2024-44349 — CVE-2024-44349에 대한 개념 증명 익스플로잇, Anteeo WMS v4.7.x의 SQL 인젝션 취약점입니다. username 파라미터를 통해 데이터베이스 내용을 덤프하거나 임의의 SQL 쿼리를 실행합니다. | Kitploit
도구/GitHubGitHub/andreaf17/poc-cve-2024-44349
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & EducationDatabase Security
GitHubandreaf17/poc-cve-2024-44349

PoC-CVE-2024-44349

CVE-2024-44349에 대한 개념 증명 익스플로잇, Anteeo WMS v4.7.x의 SQL 인젝션 취약점입니다. username 파라미터를 통해 데이터베이스 내용을 덤프하거나 임의의 SQL 쿼리를 실행합니다.

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

PoC-CVE-2024-44349

취약점이 발견되어 Anteeo WMS - v4.7.31에서 테스트되었습니다.

이 취약점은 공격자가 username 파라미터 내에 SQL 명령을 조작하여 기본 데이터베이스의 데이터를 유출할 수 있게 합니다. 영향을 받는 ANTEEO B2B WMS 버전은 v.4.7.x부터 v.4.7.34 미만입니다.

사용법

  1. git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.git
  2. cd PoC-CVE-2024-44349
  3. python3 -m venv venv
  4. source venv/bin/activate
  5. pip3 install -r requirements.txt
  6. python3 ./main.py -t TARGET -m [MODE]

모드

모드를 시작하기 전에 스크립트는 ANTEEO가 취약한지 확인하고 진행합니다. 사용 가능한 모드는 다음과 같습니다:

  • dump: python3 ./main.py -t TARGET -m dump, 데이터베이스를 덤프합니다.
  • query: python3 ./main.py -t TARGET -m query, 서버에 SQL 쿼리를 보낼 수 있는 셸을 엽니다.

유틸리티 디렉토리

utils/utils.py 파일 안에는 데이터베이스에서 데이터를 추출하는 몇 가지 함수가 있습니다.

사용 약관

이 PoC는 연구 및 교육 목적으로만 개발되었습니다. '있는 그대로' 제공되며, 어떠한 보증도 없으며, 작성자는 사용으로 인한 어떤 손해에 대해서도 책임을 지지 않습니다.

이 PoC를 사용함으로써 다음에 동의하는 것으로 간주됩니다:

  • 소유하거나 명시적 테스트 허가를 받은 환경에서만 사용해야 합니다.
  • 오용, 불법적 또는 비윤리적 사용은 엄격히 금지됩니다.
  • 사용으로 인한 직접적, 간접적 또는 우발적 손해에 대해 작성자는 책임을 지지 않습니다.

사용에 따른 모든 책임은 본인에게 있으며, 관련 법률을 준수해야 합니다.

도구 다운로드