Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-6043 — Этот Python-инструмент эксплуатирует уязвимость CVE-2024-6043, которая затрагивает SourceCodester Best House Rental Management System 1.0. Уязвимость позволяет удалённым злоумышленникам выполнять SQL-инъекции через файл `admin_class.php`, конкретно воздействуя на параметр `username`. | Kitploit
Инструменты/GitHubGitHub/lfillaz/cve-2024-6043
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHublfillaz/cve-2024-6043

CVE-2024-6043

Репозиторий
412 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот Python-инструмент эксплуатирует уязвимость CVE-2024-6043, которая затрагивает SourceCodester Best House Rental Management System 1.0. Уязвимость позволяет удалённым злоумышленникам выполнять SQL-инъекции через файл `admin_class.php`, конкретно воздействуя на параметр `username`.

Поделиться

CVE-2024-6043 CVE-2024-6043

Обзор

Этот Python-инструмент эксплуатирует уязвимость CVE-2024-6043, которая затрагивает SourceCodester Best House Rental Management System 1.0. Уязвимость позволяет удалённым злоумышленникам выполнять SQL-инъекции через файл admin_class.php, в частности через параметр username в функции входа. Инструмент автоматизирует процесс обнаружения уязвимой конечной точки и внедрения полезной нагрузки для обхода аутентификации.

Возможности

  • Автоматическое обнаружение пути: Инструмент проверяет, существует ли уязвимый файл admin_class.php на целевом сервере.
  • Полезная нагрузка SQL-инъекции: Если путь найден, инструмент пытается внедрить SQL-полезную нагрузку, которая обходит вход администратора.
  • Проверка успешности: Инструмент проверяет, была ли SQL-инъекция успешной, выполняя поиск общих признаков успешного входа.
  • Пользовательский User-Agent: Инструмент отправляет запросы с пользовательским User-Agent, чтобы имитировать легитимный трафик браузера.

Установка

  1. Клонируйте репозиторий:
    root@kitploit:~
    git clone https://github.com/lfillaz/CVE-2024-6043.git
    cd CVE-2024-6043
    

Использование

  1. Запустите инструмент:

    root@kitploit:~
    python CVE-2024-6043.py
    
  2. Введите целевой URL:

  3. При появлении запроса введите URL целевого сайта (например, http://target-site.com).

  4. Процесс инъекции:

    • Инструмент проверит, существует ли путь admin_class.php на целевом сервере.
    • Если путь найден, вам будет предложено продолжить SQL-инъекцию.
    • Затем инструмент попытается внедрить полезную нагрузку и сообщит об успехе или неудаче атаки.

Пример

root@kitploit:~
 ██████╗██╗   ██╗███████╗      ██████╗  ██████╗ ██████╗ ██╗  ██╗       ██████╗  ██████╗ ██╗  ██╗██████╗ 
██╔════╝██║   ██║██╔════╝      ╚════██╗██╔═████╗╚════██╗██║  ██║      ██╔════╝ ██╔═████╗██║  ██║╚════██╗
██║     ██║   ██║█████╗  █████╗ █████╔╝██║██╔██║ █████╔╝███████║█████╗███████╗ ██║██╔██║███████║ █████╔╝
██║     ╚██╗ ██╔╝██╔══╝  ╚════╝██╔═══╝ ████╔╝██║██╔═══╝ ╚════██║╚════╝██╔═══██╗████╔╝██║╚════██║ ╚═══██╗
╚██████╗ ╚████╔╝ ███████╗      ███████╗╚██████╔╝███████╗     ██║      ╚██████╔╝╚██████╔╝     ██║██████╔╝
 ╚═════╝  ╚═══╝  ╚══════╝      ╚══════╝ ╚═════╝ ╚══════╝     ╚═╝       ╚═════╝  ╚═════╝      ╚═╝╚═════╝ 
                                                                                                        
          BY @GhostByte discord.gg/byt
$ python CVE-2024-6043.py
Enter the target site (e.g., http://target-site.com): http://example.com
Checking if http://example.com/admin_class.php exists...
The path exists.
Do you want to inject the payload? (Y/N): y
Injecting... Done.
SQL Injection successful! Admin login bypassed.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей. Используйте его ответственно и только в тех системах, где у вас есть явное разрешение на тестирование. Неправильное использование этого инструмента может привести к юридическим последствиям.

Автор

  • GhostByte - Discord
Скачать инструмент