Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34327 — Проверка концепции для обнаружения time-based blind SQL-инъекции в password-reset-token.php; отправляет специально сформированные POST-запросы и выявляет задержанные ответы для CVE-2024-34327. | Kitploit
Инструменты/GitHubGitHub/0xsu3ks/cve-2024-34327
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Проверка концепции для обнаружения time-based blind SQL-инъекции в password-reset-token.php; отправляет специально сформированные POST-запросы и выявляет задержанные ответы для CVE-2024-34327.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-34327 Проверка уязвимости SQL-инъекции

Этот скрипт (V-24-02-001_SQLi_Check.py) является инструментом доказательства концепции (PoC) для проверки наличия уязвимости временной слепой SQL-инъекции, затрагивающей конечную точку password-reset-token.php, идентифицированной как CVE-2024-34327.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Несанкционированное сканирование или эксплуатация систем без согласия является незаконным и неэтичным.


🔍 Детали уязвимости

  • CVE ID: CVE-2024-34327
  • Название уязвимости: Временная слепая SQL-инъекция
  • Продукт: Sielox AnyWare
  • Затронутая версия: 2.1.2
  • Уязвимая конечная точка: /auth/password-reset-token.php
  • Вектор инъекции: параметр email в данных POST
  • Метод эксплуатации: функция SQL SLEEP() для измерения задержки ответа сервера

  • 🧪 Возможности

    • Автоматически отправляет специально подготовленный POST-запрос с 10-секундной задержкой SQL
    • Измеряет время ответа сервера для определения уязвимости
    • Случайным образом генерирует значение cookie PHPSESSID для каждого запуска

    🛠 Использование

    Предварительные требования

    • Python 3.x
    • Библиотека requests (pip install requests)

    Команда

    root@kitploit:~
    python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com
    

    Пример

    root@kitploit:~
    python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com
    

    Вывод

    • [+] VULNERABLE если задержка ответа сервера превышает 9 секунд
    • [-] NOT VULNERABLE в противном случае

    🧾 Как это работает

    1. Отправляет POST-запрос с полезной нагрузкой:
      root@kitploit:~
      data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
      
    2. Если ответ занимает >9 секунд, инструмент сообщает, что сервер уязвим.
    3. Все предупреждения проверки TLS подавляются для удобства тестирования.

    🧰 Внутреннее устройство скрипта

    • Использует библиотеку Python requests
    • Устанавливает общие HTTP-заголовки, включая реалистичные User-Agent и Referer
    • Генерирует случайный ID сессии PHP для каждого запроса

    🔒 Правовое примечание

    Вы несете ответственность за этичное использование этого инструмента. Автор не принимает никакой ответственности за любое неправомерное использование.


    👨‍💻 Автор

    Специалист по безопасности – [Ваше имя или псевдоним]
    Не стесняйтесь вносить вклад или сообщать о проблемах.

    Скачать инструмент