Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-58290-Xhibiter-SQLi — Prova de Conceito (PoC) para Injeção de SQL no Xhibiter NFT Marketplace 1.10.2 (Endpoint de Collections). Descoberto por Sohel Yousef. | Kitploit
Ferramentas/GitHubGitHub/sohelyousef/cve-2024-58290-xhibiter-sqli
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubsohelyousef/cve-2024-58290-xhibiter-sqli

CVE-2024-58290-Xhibiter-SQLi

Prova de Conceito (PoC) para Injeção de SQL no Xhibiter NFT Marketplace 1.10.2 (Endpoint de Collections). Descoberto por Sohel Yousef.

Ver Repositório
2há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-58290-Xhibiter-SQLi

Prova de Conceito (PoC) para Injeção de SQL no Xhibiter NFT Marketplace 1.10.2 (Endpoint Collections). Descoberto por Sohel Yousef.

CVE-2024-58290: Xhibiter NFT Marketplace SQL Injection

Título do Exploit: Xhibiter NFT Marketplace 1.10.2 - SQL Injection (Unauthenticated)
Data: 2024-12-11
Autor do Exploit: Sohel Yousef
Homepage do Fornecedor: https://themeforest.net/user/deothemes Link do Software: https://themeforest.net/item/xhibiter-nft-marketplace-html-template/36542347 Versão: 1.10.2
Testado em: Linux / Windows
CVE: CVE-2024-58290

Descrição

Existe uma vulnerabilidade crítica de Injeção de SQL no Xhibiter NFT Marketplace versão 1.10.2. A vulnerabilidade está localizada no endpoint collections através do parâmetro id. Isso permite que atacantes remotos não autenticados executem comandos SQL arbitrários, potencialmente levando à exfiltração de dados ou manipulação do banco de dados.

Detalhes Técnicos

  • Parâmetro Vulnerável: id
  • Endpoint: /collections
  • Tipo de Injeção: Boolean-based / Time-based Blind
  • Vetor de Ataque: Remoto (Rede)

Prova de Conceito (PoC)

Desenvolvi um script em Python para automatizar a detecção desta vulnerabilidade. O script envia um payload benigno para verificar o atraso de tempo de resposta do banco de dados (Verificação de SQLi Baseada em Tempo).

Uso

root@kitploit:~
python3 poc.py --url [http://target-site.com](http://target-site.com)
Baixar ferramenta