Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-32640 — Python POC for CVE-2024-32640 Mura CMS SQLi — CVE-2024-32640 Mura CMS SQLi용 Python POC | Kitploit
도구/GitHubGitHub/pizza-power/cve-2024-32640
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

Python POC for CVE-2024-32640 Mura CMS SQLi — CVE-2024-32640 Mura CMS SQLi용 Python POC

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-32640 MySQL 블라인드 SQL 인젝션 개념 증명

이 Python 스크립트는 MySQL 데이터베이스를 대상으로 하는 시간 기반 블라인드 SQL 인젝션 익스플로잇을 시연하며, 특히 CVE-2024-32640용으로 설계되었습니다. 대상 URL의 취약점을 확인하는 데 사용할 수 있으며, 취약점이 존재할 경우 현재 데이터베이스 이름이나 현재 MySQL 사용자와 같은 정보를 추출합니다.

기능

  • 취약점 탐지: 시간 기반 SLEEP 지연을 통해 SQL 인젝션 취약점을 탐지합니다.
  • 정보 추출: 이진 탐색을 사용하여 추출 속도를 최적화하면서 특정 정보(예: 데이터베이스 이름 또는 사용자)를 문자별로 덤프합니다.
  • 프록시 지원: 로컬 프록시(예: localhost:8080의 Burp Suite)를 통해 요청을 실행하는 옵션을 지원합니다.

요구 사항

  • Python 3.x
  • Requests 라이브러리: pip install requests로 설치합니다.

사용법

인자

  • -u, --url: 단일 대상 테스트를 위한 대상 URL입니다.
  • -f, --file: 테스트할 URL 목록이 포함된 파일 경로입니다.
  • -p, --proxy: 프록시를 통해 트래픽을 라우팅하는 프록시 모드를 활성화합니다(기본값 localhost:8080).
  • --dump: 추출할 정보를 지정합니다:
    • dbname: 현재 데이터베이스의 이름을 추출합니다.
    • user: 현재 MySQL 사용자를 추출합니다.

예제

단일 대상 탐지

URL이 취약한지 탐지하려면:

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

URL 목록에서 데이터베이스 이름 추출

여러 URL에서 데이터베이스 이름을 추출하려면:

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

트래픽 분석을 위한 프록시 활성화

localhost:8080을 통해 트래픽을 라우팅합니다(예: Burp Suite 사용 시):

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
도구 다운로드