Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xsu3ks/cve-2024-34327
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Verificador de prova de conceito para injeção SQL cega baseada em tempo em password-reset-token.php; envia requisições POST maliciosas e detecta respostas atrasadas para CVE-2024-34327.

Ver Repositório
4há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador de Vulnerabilidade de Injeção SQL CVE-2024-34327

Este script (V-24-02-001_SQLi_Check.py) é uma ferramenta de prova de conceito (PoC) para verificar a presença de uma vulnerabilidade de injeção SQL cega baseada em tempo que afeta o endpoint password-reset-token.php, identificada como CVE-2024-34327.

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e testes autorizados. A varredura ou exploração não autorizada de sistemas sem consentimento é ilegal e antiética.


🔍 Detalhes da Vulnerabilidade

  • ID CVE: CVE-2024-34327
  • Título da Vulnerabilidade: Injeção SQL Cega Baseada em Tempo
  • Produto: Sielox AnyWare
  • Versão Afetada: 2.1.2
  • Endpoint Vulnerável: /auth/password-reset-token.php
  • Vetor de Injeção: parâmetro email nos dados POST
  • Método de Exploração: função SQL SLEEP() para medir atraso na resposta do servidor

🧪 Funcionalidades

  • Envia automaticamente uma requisição POST personalizada com um atraso SQL de 10 segundos
  • Mede o tempo de resposta do servidor para inferir a vulnerabilidade
  • Gera aleatoriamente um valor de cookie PHPSESSID para cada execução

🛠 Uso

Pré-requisitos

  • Python 3.x
  • Biblioteca requests (pip install requests)

Comando

python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com

Exemplo

python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com

Saída

  • [+] VULNERABLE se o atraso na resposta do servidor exceder 9 segundos
  • [-] NOT VULNERABLE caso contrário

🧾 Como Funciona

  1. Envia uma requisição POST com o payload:
    data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
    
  2. Se a resposta levar >9 segundos, a ferramenta reporta o servidor como VULNERABLE.
  3. Todos os avisos de verificação TLS são suprimidos para conveniência de teste.

🧰 Internos do Script

  • Usa a biblioteca requests do Python
  • Define cabeçalhos HTTP comuns, incluindo User-Agent e Referer realistas
  • Gera um ID de sessão PHP aleatório por requisição

🔒 Nota Legal

Você é responsável pelo uso ético desta ferramenta. O autor não assume nenhuma responsabilidade por qualquer uso indevido.


👨‍💻 Autor

Pesquisador de Segurança – [Seu Nome ou Pseudônimo]
Sinta-se livre para contribuir ou relatar problemas.

Baixar ferramenta