Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-6043 — 이 Python 도구는 SourceCodester Best House Rental Management System 1.0에 영향을 미치는 CVE-2024-6043 취약점을 악용합니다. 이 취약점으로 인해 원격 공격자는 `admin_class.php` 파일을 통해, 특히 `username` 매개변수를 대상으로 SQL Injection을 수행할 수 있습니다 | Kitploit
도구/GitHubGitHub/lfillaz/cve-2024-6043
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHublfillaz/cve-2024-6043

CVE-2024-6043

이 Python 도구는 SourceCodester Best House Rental Management System 1.0에 영향을 미치는 CVE-2024-6043 취약점을 악용합니다. 이 취약점으로 인해 원격 공격자는 `admin_class.php` 파일을 통해, 특히 `username` 매개변수를 대상으로 SQL Injection을 수행할 수 있습니다

저장소 보기
412년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-6043 CVE-2024-6043

개요

이 Python 도구는 SourceCodester Best House Rental Management System 1.0에 영향을 주는 CVE-2024-6043 취약점을 악용합니다. 이 취약점은 admin_class.php 파일, 특히 로그인 기능의 username 매개변수를 통해 원격 공격자가 SQL 인젝션을 수행할 수 있게 합니다. 이 도구는 취약한 엔드포인트를 탐지하고 인증을 우회하는 페이로드를 주입하는 과정을 자동화합니다.

기능

  • 자동 경로 탐지: 도구는 대상 서버에 취약한 admin_class.php 파일이 존재하는지 확인합니다.
  • SQL 인젝션 페이로드: 경로가 발견되면 도구는 관리자 로그인을 우회하는 SQL 페이로드를 주입하려고 시도합니다.
  • 성공 확인: 도구는 로그인 성공의 일반적인 지표를 검색하여 SQL 인젝션이 성공했는지 확인합니다.
  • 사용자 지정 User-Agent: 도구는 합법적인 브라우저 트래픽을 모방하기 위해 사용자 지정 User-Agent로 요청을 전송합니다.

설치

  1. 저장소를 클론합니다:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-6043.git
    cd CVE-2024-6043
    

사용 방법

  1. 도구를 실행합니다:

    root@kitploit:~
    python CVE-2024-6043.py
    
  2. 대상 URL을 입력합니다:

  3. 프롬프트가 표시되면 대상 사이트의 URL을 입력합니다 (예: http://target-site.com).

  4. 인젝션 과정:

    • 도구는 대상 서버에 admin_class.php 경로가 존재하는지 확인합니다.
    • 발견되면 SQL 인젝션을 진행할지 묻는 메시지가 표시됩니다.
    • 그런 다음 도구는 페이로드를 주입하고 공격의 성공 또는 실패에 대한 피드백을 제공합니다.

예시

root@kitploit:~
 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.

면책 조항

이 도구는 교육 목적으로만 제공됩니다. 책임감 있게 사용하고 명시적인 테스트 허가를 받은 시스템에서만 사용하세요. 이 도구의 오용은 법적 책임을 초래할 수 있습니다.

작성자

  • GhostByte - Discord
도구 다운로드