Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36670 — Exploração de Injeção SQL Cega Baseada em Tempo para o Painel de Controle do OpenSIPs (ou meu primeiro CVE!) | Kitploit
Ferramentas/GitHubGitHub/gabriel-lacorte/cve-2026-36670
Quebra de SenhasExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubgabriel-lacorte/cve-2026-36670

CVE-2026-36670

Exploração de Injeção SQL Cega Baseada em Tempo para o Painel de Controle do OpenSIPs (ou meu primeiro CVE!)

Ver Repositório
12há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36670

Um exploit de injeção SQL cega baseada em tempo para o OpenSIPS Control Panel.


Este exploit explora uma vulnerabilidade autenticada de injeção SQL no módulo alias_management.php do opensips. O parâmetro GET table é sanitizado incorretamente, permitindo que um atacante injete um payload de tabela derivada cuidadosamente elaborado.

Alt text


Pré-requisitos

  • Python 3.x
  • biblioteca requests (pip install requests)

Pós-exploração

O exploit fará o dump dos hashes ha1 dos usuários administrativos. Eles são armazenados no formato md5(username:password). Você pode quebrá-los facilmente usando o hashcat:

hashcat -m 0 hashes.txt /usr/share/wordlists/rockyou.txt

Aviso Legal

Este script destina-se estritamente a fins educacionais e auditoria de segurança autorizada. Não use esta ferramenta contra alvos sem permissão explícita. O autor não assume nenhuma responsabilidade pelo uso indevido deste software.

Baixar ferramenta