Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/hateshape/frevvomapexec
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationArchived
GitHubhateshape/frevvomapexec

frevvomapexec

CVE-2018-8820용 PoC 익스플로잇

저장소 보기
48년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Supported Python versions

frevvomapexec

frevvomapexec는 Square 9 GlobalForms 6.2에서 원하는 시간(초)의 지연을 주입하여 블라인드 SQL 인젝션 취약점의 존재를 확인하는 스크립트입니다. 취약점이 실제인지 확인하기 위해 최종 사용자는 수학 계산(예: 큰 수에서 작은 수를 뺀 초 단위)을 해야 합니다. 그 계산 값이 (-s) 매개변수로 지정한 값과 대략 일치하면 SQL 인젝션에 성공한 것입니다. 또한 SQLmap을 사용하세요. 여러분의 친구입니다. 그리고 이것은 인증된 SQL 인젝션이라는 점을 기억하세요! 하지만 낙심하지 마십시오. 대부분의 서버에는 여전히 기본 자격 증명이 활성화되어 있습니다! 기본적으로 frevvomapexec는 기본 자격 증명을 사용하므로 대체로 잘 작동합니다!

사용법

사용법: frevvomapexec.py [-h] -t TARGET -s SECONDS -o PORT [-u] [-p]

root@kitploit:~
    CVE-2018-8820 검증을 위한 개념 증명 스크립트.
     - 이슈 유형: 인증된 블라인드 SQL 인젝션
     - 제품: Square 9 GlobalForms
     - 버전: v6.2.x
필수:
root@kitploit:~
-t TARGET, --target TARGET        대상 URL 또는 IP 주소
-s SECONDS, --seconds SECONDS     Frevvo를 일시 중지할 초 수
-o PORT, --port PORT              Frevvo 웹 서버 포트
선택적 인수:
root@kitploit:~
-h, --help            이 도움말 메시지를 표시하고 종료합니다
-u, --username        로그인 사용자 이름
-p, --password        로그인 비밀번호
도구 다운로드