Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32640 — Python POC for CVE-2024-32640 Mura CMS SQLi | Kitploit
Ferramentas/GitHubGitHub/pizza-power/cve-2024-32640
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

Python POC for CVE-2024-32640 Mura CMS SQLi

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32640 Prova de Conceito de Injeção SQL Cega no MySQL

Este script Python demonstra um exploit de injeção SQL cega baseada em tempo para bancos de dados MySQL, especificamente projetado para CVE-2024-32640. Pode ser usado para verificar a vulnerabilidade em um URL de destino e, se a vulnerabilidade existir, extrair informações como o nome do banco de dados atual ou o usuário MySQL atual.

Características

  • Detecção de Vulnerabilidade: Detecta vulnerabilidade de injeção SQL via atrasos SLEEP baseados em tempo.
  • Extração de Informações: Extrai informações específicas (por exemplo, nome do banco de dados ou usuário) caractere por caractere usando busca binária para otimizar a velocidade de extração.
  • Suporte a Proxy: Suporte opcional para executar requisições através de um proxy local (por exemplo, Burp Suite em localhost:8080).

Requisitos

  • Python 3.x
  • Biblioteca Requests: Instale usando pip install requests

Uso

Argumentos

  • -u, --url: URL de destino para teste de alvo único.
  • -f, --file: Caminho para um arquivo contendo uma lista de URLs para testar.
  • -p, --proxy: Ativar modo proxy (padrão localhost:8080) para rotear o tráfego através de um proxy.
  • --dump: Especificar informações a extrair:
    • dbname: Extrair o nome do banco de dados atual.
    • user: Extrair o usuário MySQL atual.

Exemplos

Detecção de Alvo Único

Para detectar se uma URL é vulnerável:

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

Extrair Nome do Banco de Dados para uma Lista de URLs

Para extrair o nome do banco de dados de múltiplos URLs:

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

Ativar Proxy para Análise de Tráfego

Roteie o tráfego através de localhost:8080 (por exemplo, para uso com Burp Suite):

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
Baixar ferramenta