Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
frevvomapexec — PoC Exploit para CVE-2018-8820 | Kitploit
Ferramentas/GitHubGitHub/hateshape/frevvomapexec
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoArchived
GitHubhateshape/frevvomapexec

frevvomapexec

PoC Exploit para CVE-2018-8820

Ver Repositório
4há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Supported Python versions

frevvomapexec

frevvomapexec é um script para verificar a existência de uma vulnerabilidade de injeção SQL cega, injetando um atraso de sua escolha em segundos no Square 9 GlobalForms 6.2. Para verificar que a vulnerabilidade é legítima, o usuário final precisará fazer uma conta (ex.: subtrair o número menor do número maior em segundos). Se esse valor matemático se alinhar aproximadamente com o parâmetro especificado com (-s), você é o orgulhoso novo proprietário de uma injeção SQL. Além disso, use o SQLmap. Ele é seu amigo. Lembre-se também que esta é uma injeção SQL autenticada! Mas não se desespere, muitas vezes o servidor ainda terá credenciais padrão habilitadas! Por padrão, o freevomapexec usa as credenciais padrão, então muitas vezes está tudo bem!

Uso

Uso: frevvomapexec.py [-h] -t ALVO -s SEGUNDOS -o PORTA [-u] [-p]

root@kitploit:~
    Script de Prova de Conceito para validação de CVE-2018-8820.
     - Tipo de problema: Injeção SQL cega autenticada
     - Produto: Square 9 GlobalForms
     - Versão: v6.2.x
Obrigatório:
root@kitploit:~
-t ALVO, --target ALVO            URL ou endereço IP do alvo
-s SEGUNDOS, --seconds SEGUNDOS   Número de segundos para pausar o Frevvo
-o PORTA, --port PORTA            Porta do servidor web do Frevvo
Argumentos Opcionais:
root@kitploit:~
-h, --help            mostra esta mensagem de ajuda e sai
-u, --username        Nome de usuário para login
-p, --password        Senha para login
Baixar ferramenta