Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vicidial-cve-2024-8503-blind-sqli-poc — PoC de injeção SQL cega baseada em tempo não autenticada para VICIdial CVE-2024-8503, com extração de metadados, varreduras retomáveis e limites de segurança rigorosos. | Kitploit
Ferramentas/GitHubGitHub/machine-farmer/vicidial-cve-2024-8503-blind-sqli-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

vicidial-cve-2024-8503-blind-sqli-poc

PoC de injeção SQL cega baseada em tempo não autenticada para VICIdial CVE-2024-8503, com extração de metadados, varreduras retomáveis e limites de segurança rigorosos.

Ver Repositório
3há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

vicidial-cve-2024-8503-blind-sqli-poc

Prova de conceito de injeção SQL cega baseada em tempo sem autenticação para o endpoint VERM_AJAX_functions.php do VICIdial (CVE-2024-8503). O projeto destina-se exclusivamente a testes de segurança autorizados, validação e fins educacionais.

Visão geral

CVE-2024-8503 é uma injeção de SQL sem autenticação no VICIdial em que um valor de nome de usuário Basic Auth especialmente elaborado pode alcançar a lógica de consulta vulnerável em VERM_AJAX_functions.php. Este PoC usa inferência baseada em tempo para confirmar a explorabilidade e extrair metadados limitados e dados de tabelas de forma controlada.

Recursos

  • Mecanismo de extração de SQLi cega baseada em tempo usando busca binária por ASCII
  • Varreduras retomáveis com estado em disco
  • Extração de metadados para versão, nome do banco de dados, usuário do banco, hostname, privilégios e contagem de tabelas
  • Descoberta de tabelas, colunas e linhas com limites estritos
  • Modos de extração manual e automática
  • Exportação em CSV e JSON
  • Modo de autoverificação sem atividade de rede

Limites de Segurança

Esta versão impõe limites estritos de prova de conceito:

  • Tabelas: 10
  • Colunas por tabela: 10
  • Linhas por tabela: 10
  • Comprimento de extração por célula: 100 caracteres
  • Comprimento máximo de metadados: 250 caracteres

Requisitos

  • Python 3.8+
  • requests

Instalação

Instale as dependências:

root@kitploit:~
pip install requests

Início Rápido

Execute a autoverificação local para confirmar a configuração sem fazer nenhuma solicitação de rede:

root@kitploit:~
python3 CVE-2024-8503-POC.py --self-check

Execute uma varredura básica não interativa:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld

Modo Interativo

O modo interativo é um fluxo de trabalho separado para testes conduzidos pelo operador. É útil quando você deseja percorrer as tarefas de extração manualmente em vez de executar um único comando.

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive

O menu interativo oferece suporte à extração de metadados, descoberta de tabelas e colunas, extração manual, extração automática, consultas personalizadas e varreduras completas retomáveis.

Uso da Linha de Comando

Use estes comandos quando quiser executar uma tarefa específica sem entrar no menu interativo.

Extrair metadados:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user

Listar tabelas:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables

Obter colunas de uma tabela:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log

Extrair colunas específicas:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3

Extrair automaticamente dados da tabela:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log

Varredura completa:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan

Consulta personalizada (somente SELECT):

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"

Flags opcionais:

  • --path para alterar o caminho do endpoint (padrão: /VERM/VERM_AJAX_functions.php)
  • --skip-vuln-check para pular a sondagem inicial de confirmação
  • --export para salvar os resultados (JSON para metadados/varredura completa, CSV para dados de tabelas)

Varreduras Retomáveis

O progresso é salvo automaticamente em:

root@kitploit:~
.vicidial_scan_state.json

Se uma varredura anterior for detectada, o script oferecerá a opção de retomar ou limpar o estado.

Notas do Projeto

  • O fluxo de trabalho interativo tem como objetivo oferecer uma experiência de operador diferente do fluxo padrão de linha de comando.
  • A ferramenta mantém a extração limitada a um escopo pequeno e demonstrável de prova de conceito.
  • Um arquivo LICENSE correspondente deve ser adicionado na raiz do repositório; este README assume MIT.

Aviso Legal

Esta ferramenta é fornecida somente para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Você deve obter permissão explícita por escrito antes de testar qualquer sistema que não possua. O autor não assume nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.

Licença

Este projeto é licenciado sob a Licença MIT. Consulte o arquivo LICENSE no nível do repositório para obter os detalhes.

Atualizações

  • 2026-04-29: Adicionado modo de autoverificação e aplicados limites estritos de 10/10/10.

Histórico de Alterações

1.0.0

  • Aplicados limites estritos de PoC para tabelas, colunas e linhas.
  • Adicionadas varreduras retomáveis e o modo de autoverificação.
Baixar ferramenta