Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-14762-PoC-Exploit — 멀티스레드 시간 기반 블라인드 SQL 인젝션 익스플로잇으로, Hotel & Tourism Reservation 1.0을 대상으로 하는 CVE-2026-14762입니다. 데이터베이스, 테이블, 컬럼을 열거하고, LOAD_FILE을 통해 파일을 읽으며, RCE를 위해 PHP 웹쉘을 작성합니다. 프록시, 배치 스캐닝, 대화형 SQL 셸을 지원합니다. | Kitploit
도구/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingCommand and ControlRed TeamingPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Database Security
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

멀티스레드 시간 기반 블라인드 SQL 인젝션 익스플로잇으로, Hotel & Tourism Reservation 1.0을 대상으로 하는 CVE-2026-14762입니다. 데이터베이스, 테이블, 컬럼을 열거하고, LOAD_FILE을 통해 파일을 읽으며, RCE를 위해 PHP 웹쉘을 작성합니다. 프록시, 배치 스캐닝, 대화형 SQL 셸을 지원합니다.

저장소 보기
211개월 전아직 검토되지 않음

CVE-2026-14762 – Code‑Projects 호텔 및 관광 예약 1.0 SQL 인젝션 익스플로잇

Python 3.11+ License CVSS CWE

완전한 기능의 멀티스레드 시간 기반 블라인드 SQL 인젝션 익스플로잇 (CVE-2026-14762).
Code‑Projects 호텔 및 관광 예약 애플리케이션(버전 1.0)의 /admin/rooms.php 엔드포인트를 대상으로 합니다.
전체 데이터베이스 열거, 파일 시스템 읽기(LOAD_FILE), 임의 파일 쓰기(INTO OUTFILE / DUMPFILE)를 수행하여 웹셸 배포를 통한 원격 코드 실행으로 이어집니다.

CVE Exploit


🚀 기능


📦 요구 사항

  • Python ≥ 3.11
  • Python 패키지:
    • requests
    • urllib3
    • colorama (선택 사항 – 컬러 터미널 출력용)

모든 의존성 설치:

root@kitploit:~
pip install requests urllib3 colorama

📖 사용법

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 명령줄 인수


⚙️ 작동 원리

페이로드 구성

delete 매개변수에 다음이 삽입됩니다:

root@kitploit:~
150' AND IF(<condition>, SLEEP(<delay>), 0) AND '1'='1

IF()는 조건을 평가합니다. true이면 데이터베이스가 초 동안 대기합니다.

이진 검색 문자 추출

각 문자 위치에 대해 ASCII 범위(32–126)에 대한 이진 검색을 통해 > 및 = 비교를 사용하여 올바른 문자를 결정합니다. 이렇게 하면 문자당 요청 수가 95개에서 약 7~8개로 줄어들어 추출이 매우 효율적입니다.

메타데이터 열거

  • 데이터베이스 이름: SELECT DATABASE()
  • 테이블: SELECT table_name FROM information_schema.tables WHERE table_schema='<db>' LIMIT n,1
  • 컬럼: SELECT column_name FROM information_schema.columns WHERE table_schema='<db>' AND table_name='<table>' LIMIT n,1

데이터 유출

  • SELECT <col> FROM <table> LIMIT row,1 – 행 단위로 추출
  • 각 셀은 동일한 이진 검색 기법을 사용하여 문자 단위로 추출

파일 시스템 상호작용

  • 읽기: LOAD_FILE('/path/to/file') – secure_file_priv가 비어 있거나 대상 디렉토리를 가리켜야 함
  • 쓰기: SELECT '<content>' INTO OUTFILE '/path/to/shell.php' – FILE 권한이 필요하고 secure_file_priv가 제한적이지 않아야 함

🛡️ 면책 조항

이 도구는 공인된 보안 테스트, 교육 연구 및 취약점 평가 목적으로만 제공됩니다. 저자는 이 소프트웨어의 오용, 불법 활동 또는 손해에 대해 책임을 지지 않습니다. 테스트하기 전에 항상 시스템 소유자로부터 명시적인 서면 허가를 받으십시오.

도구 다운로드
범주기능
취약점시간 기반 블라인드 SQL 인젝션 (CWE‑89)
공격 벡터GET /admin/rooms.php?delete=<payload>
익스플로잇조건부 SLEEP() 인젝션과 이진 검색 문자 추출
데이터베이스현재 데이터베이스 이름 추출
스키마information_schema를 통한 테이블 및 컬럼 열거
데이터 덤프전체 테이블 내보내기 (JSON) – 무제한 행, 구성 가능한 제한
파일 읽기LOAD_FILE() – MySQL이 읽을 수 있는 모든 파일 읽기 (예: /etc/passwd, 설정 파일)
파일 쓰기INTO OUTFILE / DUMPFILE – PHP 웹셸, 백도어 또는 임의 콘텐츠 쓰기
대화형 셸수동 쿼리를 위한 라이브 SQL 셸 (시간 기반 추출)
단일 쿼리임시 SQL 실행 및 결과 검색 (512자 제한)
배치 모드구성 가능한 스레드 풀을 사용한 다중 대상 스캔 (ThreadPoolExecutor)
프록시 지원HTTP/HTTPS 프록시 (Burp Suite, mitmproxy 등)
상세 로깅타임스탬프가 포함된 디버그 정보의 컬러 출력
의존성 없음requests, urllib3, colorama (선택 사항)만 필요
인수단축유형기본값설명
--target-tURL—단일 대상 URL (예: http://192.168.1.100)
--target-file-l파일—대상 목록이 포함된 파일 (한 줄에 하나씩)
--threads—정수5다중 대상 스캔을 위한 스레드 수
--output-o경로—출력 파일 (덤프는 JSON, 파일은 원시 텍스트)
--verbose-v플래그False상세 디버그 로깅 활성화
--proxy—URL—HTTP/HTTPS 프록시 (예: http://127.0.0.1:8080)
--user-agent-ua문자열Mozilla/5.0...사용자 정의 User-Agent 헤더
--delay—실수5.0블라인드 인젝션의 대기 시간(초)
--max-retries—정수3최대 요청 재시도 횟수
--ssl-verify—플래그FalseSSL 인증서 검증 활성화
--webroot—경로/var/www/htmlINTO OUTFILE 웹셸 쓰기를 위한 웹루트
--dump-db—플래그False현재 데이터베이스의 모든 테이블 덤프
--tables—플래그False테이블 이름만 나열
--dump-table—테이블—특정 테이블 덤프 (예: --dump-table users)
--read—경로—LOAD_FILE()을 통해 파일 읽기
--write-shell—플래그FalsePHP 웹셸(shell.php)을 웹루트에 쓰기
--sql—쿼리—단일 SQL 쿼리 실행 (최대 512자 반환)
--interactive-i플래그False익스플로잇 후 대화형 SQL 셸 실행