Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-34327 — Проверка концепции для обнаружения time-based blind SQL-инъекции в password-reset-token.php; отправляет специально сформированные POST-запросы и выявляет задержанные ответы для CVE-2024-34327. | Kitploit
Инструменты/GitHubGitHub/0xsu3ks/cve-2024-34327
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xsu3ks/cve-2024-34327

CVE-2024-34327

Проверка концепции для обнаружения time-based blind SQL-инъекции в password-reset-token.php; отправляет специально сформированные POST-запросы и выявляет задержанные ответы для CVE-2024-34327.

Репозиторий
41 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-34327 Проверка уязвимости SQL-инъекции

Этот скрипт (V-24-02-001_SQLi_Check.py) является инструментом доказательства концепции (PoC) для проверки наличия уязвимости временной слепой SQL-инъекции, затрагивающей конечную точку password-reset-token.php, идентифицированной как CVE-2024-34327.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Несанкционированное сканирование или эксплуатация систем без согласия является незаконным и неэтичным.


🔍 Детали уязвимости

  • CVE ID: CVE-2024-34327
  • Название уязвимости: Временная слепая SQL-инъекция
  • Продукт: Sielox AnyWare
  • Затронутая версия: 2.1.2
  • Уязвимая конечная точка: /auth/password-reset-token.php
  • Вектор инъекции: параметр email в данных POST
  • Метод эксплуатации: функция SQL SLEEP() для измерения задержки ответа сервера

🧪 Возможности

  • Автоматически отправляет специально подготовленный POST-запрос с 10-секундной задержкой SQL
  • Измеряет время ответа сервера для определения уязвимости
  • Случайным образом генерирует значение cookie PHPSESSID для каждого запуска

🛠 Использование

Предварительные требования

  • Python 3.x
  • Библиотека requests (pip install requests)

Команда

python3 V-24-02-001_SQLi_Check.py --url https://target-domain.com

Пример

python3 V-24-02-001_SQLi_Check.py --url https://vulnerable-site.com

Вывод

  • [+] VULNERABLE если задержка ответа сервера превышает 9 секунд
  • [-] NOT VULNERABLE в противном случае

🧾 Как это работает

  1. Отправляет POST-запрос с полезной нагрузкой:
    data[email][email protected]'+AND+(SELECT+8161+FROM+(SELECT(SLEEP(10)))uvHC)+AND+'abcd'='abcd
    
  2. Если ответ занимает >9 секунд, инструмент сообщает, что сервер уязвим.
  3. Все предупреждения проверки TLS подавляются для удобства тестирования.

🧰 Внутреннее устройство скрипта

  • Использует библиотеку Python requests
  • Устанавливает общие HTTP-заголовки, включая реалистичные User-Agent и Referer
  • Генерирует случайный ID сессии PHP для каждого запроса

🔒 Правовое примечание

Вы несете ответственность за этичное использование этого инструмента. Автор не принимает никакой ответственности за любое неправомерное использование.


👨‍💻 Автор

Специалист по безопасности – [Ваше имя или псевдоним]
Не стесняйтесь вносить вклад или сообщать о проблемах.

Скачать инструмент