Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-34327 — Verificador de prova de conceito para injeção SQL cega baseada em tempo em password-reset-token.php; envia requisições POST maliciosas e detecta respostas atrasadas para CVE-2024-34327. | Kitploit
Ferramentas/GitHubGitHub/0xsu3ks/cve-2024-34327
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Verificador de prova de conceito para injeção SQL cega baseada em tempo em password-reset-token.php; envia requisições POST maliciosas e detecta respostas atrasadas para CVE-2024-34327.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Verificador de Vulnerabilidade de Injeção SQL CVE-2024-34327

Este script (V-24-02-001_SQLi_Check.py) é uma ferramenta de prova de conceito (PoC) para verificar a presença de uma vulnerabilidade de injeção SQL cega baseada em tempo que afeta o endpoint password-reset-token.php, identificada como CVE-2024-34327.

⚠️ Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e testes autorizados. A varredura ou exploração não autorizada de sistemas sem consentimento é ilegal e antiética.


🔍 Detalhes da Vulnerabilidade

  • ID CVE: CVE-2024-34327
  • Título da Vulnerabilidade: Injeção SQL Cega Baseada em Tempo
  • Produto: Sielox AnyWare
  • Versão Afetada: 2.1.2
  • Endpoint Vulnerável: /auth/password-reset-token.php
  • Vetor de Injeção: parâmetro email nos dados POST
  • Método de Exploração: função SQL SLEEP() para medir atraso na resposta do servidor

  • 🧪 Funcionalidades

    • Envia automaticamente uma requisição POST personalizada com um atraso SQL de 10 segundos
    • Mede o tempo de resposta do servidor para inferir a vulnerabilidade
    • Gera aleatoriamente um valor de cookie PHPSESSID para cada execução

    🛠 Uso

    Pré-requisitos

    • Python 3.x
    • Biblioteca requests (pip install requests)

    Comando

    root@kitploit:~
    python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
    

    Exemplo

    root@kitploit:~
    python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
    

    Saída

    • [+] VULNERABLE se o atraso na resposta do servidor exceder 9 segundos
    • [-] NOT VULNERABLE caso contrário

    🧾 Como Funciona

    1. Envia uma requisição POST com o payload:
      root@kitploit:~
      data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
      
    2. Se a resposta levar >9 segundos, a ferramenta reporta o servidor como VULNERABLE.
    3. Todos os avisos de verificação TLS são suprimidos para conveniência de teste.

    🧰 Internos do Script

    • Usa a biblioteca requests do Python
    • Define cabeçalhos HTTP comuns, incluindo User-Agent e Referer realistas
    • Gera um ID de sessão PHP aleatório por requisição

    🔒 Nota Legal

    Você é responsável pelo uso ético desta ferramenta. O autor não assume nenhuma responsabilidade por qualquer uso indevido.


    👨‍💻 Autor

    Pesquisador de Segurança – [Seu Nome ou Pseudônimo]
    Sinta-se livre para contribuir ou relatar problemas.

    Baixar ferramenta