Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-14762-PoC-Exploit — Exploit multithread de injeção SQL cega baseada em tempo para CVE-2026-14762, direcionado ao Hotel & Tourism Reservation 1.0. Enumera bancos de dados, tabelas e colunas; lê arquivos via LOAD_FILE; grava webshells PHP para RCE. Suporta proxy, varredura em lote e shell SQL interativo. | Kitploit
Ferramentas/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
ReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Segurança de Banco de Dados
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

Ver Repositório
2118há 2 mesesAinda não revisado

Sobre

Exploit multithread de injeção SQL cega baseada em tempo para CVE-2026-14762, direcionado ao Hotel & Tourism Reservation 1.0. Enumera bancos de dados, tabelas e colunas; lê arquivos via LOAD_FILE; grava webshells PHP para RCE. Suporta proxy, varredura em lote e shell SQL interativo.

Compartilhar

CVE-2026-14762 – Code‑Projects Hotel & Tourism Reservation 1.0 Exploit de Injeção SQL

Python 3.11+ License CVSS CWE

Exploit totalmente funcional, multithread, de injeção SQL cega baseada em tempo para CVE‑2026‑14762.
Tem como alvo o endpoint /admin/rooms.php do aplicativo Code‑Projects Hotel & Tourism Reservation (versão 1.0).
Realiza enumeração completa do banco de dados, leitura do sistema de arquivos (LOAD_FILE) e escrita arbitrária de arquivos (INTO OUTFILE / DUMPFILE) – levando à execução remota de código via implantação de webshell.

Exploit CVE


🚀 Recursos

CategoriaCapacidade
VulnerabilidadeInjeção SQL cega baseada em tempo (CWE‑89)
Vetor de AtaqueGET /admin/rooms.php?delete=<payload>
ExploraçãoInjeção condicional de SLEEP() com extração de caracteres por busca binária
Banco de DadosExtração do nome do banco de dados atual
EsquemaEnumeração de tabelas e colunas via information_schema
Extração de DadosExportação completa de tabela (JSON) – linhas ilimitadas, limite configurável
Leitura de ArquivoLOAD_FILE() – lê qualquer arquivo legível pelo MySQL (ex.: /etc/passwd, arquivos de configuração)
Escrita de ArquivoINTO OUTFILE / DUMPFILE – escreve webshell PHP, backdoor ou conteúdo arbitrário
Shell InterativoShell SQL interativo (extração baseada em tempo) para consultas manuais
Consulta ÚnicaExecuta SQL ad‑hoc e recupera resultados (limite de 512 caracteres)
Modo LoteVarredura de múltiplos alvos com pool de threads configurável (ThreadPoolExecutor)
Suporte a ProxyProxy HTTP/HTTPS (Burp Suite, mitmproxy, etc.)
Log DetalhadoSaída colorida com informações de depuração com registro de data e hora
Zero DependênciasApenas requests, urllib3 e colorama (opcional)

📦 Requisitos

  • Python ≥ 3.11
  • Pacotes Python:
    • requests
    • urllib3
    • colorama (opcional – para saída colorida no terminal)

Instale todas as dependências com:

pip install requests urllib3 colorama

📖 Uso

git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 Argumentos de Linha de Comando

ArgumentoCurtoTipoPadrãoDescrição
--target-tURL—URL de destino única (ex.: http://192.168.1.100)
--target-file-lArquivo—Arquivo contendo a lista de alvos (um por linha)
--threads—Int5Número de threads para varredura de múltiplos alvos
--output-oCaminho—Arquivo de saída (JSON para dumps, texto bruto para arquivos)
--verbose-vFlagFalseHabilita log de depuração detalhado
--proxy—URL—Proxy HTTP/HTTPS (ex.: http://127.0.0.1:8080)
--user-agent-uaStringMozilla/5.0...Cabeçalho User-Agent personalizado
--delay—Float5.0Tempo de espera em segundos para injeção cega
--max-retries—Int3Número máximo de tentativas de requisição
--ssl-verify—FlagFalseHabilita verificação de certificado SSL
--webroot—Caminho/var/www/htmlWebroot para escrita de webshell via INTO OUTFILE
--dump-db—FlagFalseExtrai todas as tabelas do banco de dados atual
--tables—FlagFalseLista apenas os nomes de todas as tabelas
--dump-table—Tabela—Extrai uma tabela específica (ex.: --dump-table users)
--read—Caminho—Lê um arquivo via LOAD_FILE()
--write-shell—FlagFalseEscreve webshell PHP (shell.php) no webroot
--sql—Consulta—Executa uma única consulta SQL (retorna no máximo 512 caracteres)
--interactive-iFlagFalseInicia shell SQL interativo após a exploração

⚙️ Como Funciona

Construção do Payload

O parâmetro delete é injetado com:

150' AND IF(<condition>, SLEEP(<delay>), 0) AND '1'='1

O IF() avalia a condição; se verdadeira, o banco de dados aguarda por segundos.

Extração de Caracteres por Busca Binária

Para cada posição de caractere, uma busca binária sobre o intervalo ASCII (32–126) determina o caractere correto usando comparações de > e =. Isso reduz as requisições de 95 por caractere para ~7–8, tornando a extração altamente eficiente.

Enumeração de Metadados

  • Nome do banco de dados: SELECT DATABASE()
  • Tabelas: SELECT table_name FROM information_schema.tables WHERE table_schema='<db>' LIMIT n,1
  • Colunas: SELECT column_name FROM information_schema.columns WHERE table_schema='<db>' AND table_name='<table>' LIMIT n,1

Exfiltração de Dados

  • SELECT <col> FROM <table> LIMIT row,1 – extrai linha por linha
  • Cada célula é extraída caractere por caractere usando a mesma técnica de busca binária

Interação com o Sistema de Arquivos

  • Leitura: LOAD_FILE('/path/to/file') – requer que secure_file_priv esteja vazio ou aponte para o diretório de destino
  • Escrita: SELECT '<content>' INTO OUTFILE '/path/to/shell.php' – requer privilégio FILE e que secure_file_priv não seja restritivo

🛡️ Aviso Legal

Esta ferramenta é fornecida exclusivamente para testes de segurança autorizados, pesquisa educacional e avaliação de vulnerabilidades.
O autor não é responsável por qualquer uso indevido, atividades ilegais ou danos causados por este software.
Sempre obtenha permissão explícita por escrito do proprietário do sistema antes de testar.

Baixar ferramenta