Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
PoC-CVE-2024-44349 — Exploit de prova de conceito para CVE-2024-44349, uma injeção SQL no Anteeo WMS v4.7.x, permitindo despejo de banco de dados e execução de consultas SQL arbitrárias. | Kitploit
Ferramentas/GitHubGitHub/andreaf17/poc-cve-2024-44349
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubandreaf17/poc-cve-2024-44349

PoC-CVE-2024-44349

Exploit de prova de conceito para CVE-2024-44349, uma injeção SQL no Anteeo WMS v4.7.x, permitindo despejo de banco de dados e execução de consultas SQL arbitrárias.

Ver Repositório
13há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC-CVE-2024-44349

Vulnerabilidade encontrada e testada em Anteeo WMS - v4.7.31

A vulnerabilidade permite que atores maliciosos criem um comando SQL dentro do parâmetro de nome de usuário e exponham dados no banco de dados subjacente. As versões impactadas do ANTEEO B2B WMS são de v.4.7.x a v.4.7.34 (excluída).

Uso

  1. git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.git
  2. cd PoC-CVE-2024-44349
  3. python3 -m venv venv
  4. source venv/bin/activate
  5. pip3 install -r requirements.txt
  6. python3 ./main.py -t TARGET -m [MODE]

Modos

Antes de iniciar um MODO, o script verifica se o ANTEEO é vulnerável e prossegue. Os modos disponíveis são:

  • dump: python3 ./main.py -t TARGET -m dump, despeja o banco de dados.
  • query: python3 ./main.py -t TARGET -m query, abre um shell onde você pode enviar consultas SQL no servidor.

Diretório Utils

Dentro de utils/utils.py existem algumas funções para extrair dados do banco de dados.

Termos de Uso

Este PoC foi desenvolvido apenas para fins de pesquisa e educacionais. É fornecido "como está", sem garantias, e o autor não se responsabiliza por qualquer dano causado pelo seu uso.

Ao usar este PoC, você concorda que:

  • Ele deve ser usado apenas em ambientes que você possui ou para os quais tenha permissão explícita para testar.
  • Qualquer uso indevido, ilegal ou antiético é estritamente proibido.
  • O autor não será responsável por quaisquer danos diretos, indiretos ou incidentais decorrentes de seu uso.

Use por sua conta e risco e garanta a conformidade com as leis aplicáveis.

Baixar ferramenta