Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32369 — Descrição: A vulnerabilidade de Injeção SQL no HSC Cybersecurity HSC Mailinspector v.5.2.17-3 permite que um atacante remoto obtenha informações sensíveis através de uma carga maliciosa nos parâmetros start e limit no componente mliWhiteList.php. | Kitploit
Ferramentas/GitHubGitHub/chucrutis/cve-2024-32369
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubchucrutis/cve-2024-32369

CVE-2024-32369

Descrição: A vulnerabilidade de Injeção SQL no HSC Cybersecurity HSC Mailinspector v.5.2.17-3 permite que um atacante remoto obtenha informações sensíveis através de uma carga maliciosa nos parâmetros start e limit no componente mliWhiteList.php.

Ver Repositório
11há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32369

Descrição: Vulnerabilidade de Injeção SQL no HSC Mailinspector v.5.2.17-3 da HSC Cybersecurity permite que um atacante remoto obtenha informações sensíveis através de um payload manipulado nos parâmetros start e limit no componente mliWhiteList.php.

Versões: Descoberto no HSC Mailinspector 5.2.17-3, mas aplicável a todas as versões até 5.2.18.

Prova de Conceito

A vulnerabilidade de injeção SQL ocorre no parâmetro limit do payload de requisição da aplicação. Especificamente, o payload exec=fetch&start=0&limit=30' é suscetível à injeção SQL.

Payload: exec=fetch&start=0&limit=30'

Parâmetro Vulnerável:

  • Parâmetro: limit
  • Payload: exec=fetch&start=0&limit=30'

texto alternativo

Baixar ferramenta