Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32640 — Python POC для CVE-2024-32640 Mura CMS SQLi | Kitploit
Инструменты/GitHubGitHub/pizza-power/cve-2024-32640
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

Python POC для CVE-2024-32640 Mura CMS SQLi

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-32640 Доказательство концепции слепой SQL-инъекции MySQL

Этот скрипт на Python демонстрирует эксплуатацию слепой SQL-инъекции на основе времени для баз данных MySQL, специально разработанную для CVE-2024-32640. Его можно использовать для проверки уязвимости целевого URL, и если уязвимость существует, извлекать информацию, такую как имя текущей базы данных или текущий пользователь MySQL.

Возможности

  • Обнаружение уязвимости: Обнаруживает уязвимость SQL-инъекции через задержки на основе SLEEP.
  • Извлечение информации: Извлекает конкретную информацию (например, имя базы данных или пользователя) посимвольно, используя бинарный поиск для оптимизации скорости извлечения.
  • Поддержка прокси: Опциональная поддержка выполнения запросов через локальный прокси (например, Burp Suite на localhost:8080).

Требования

  • Python 3.x
  • Библиотека Requests: Установите с помощью pip install requests

Использование

Аргументы

  • -u, --url: Целевой URL для тестирования одиночной цели.
  • -f, --file: Путь к файлу, содержащему список URL для тестирования.
  • -p, --proxy: Включить режим прокси (по умолчанию localhost:8080) для маршрутизации трафика через прокси.
  • --dump: Укажите извлекаемую информацию:
    • dbname: Извлечь имя текущей базы данных.
    • user: Извлечь текущего пользователя MySQL.

Примеры

Обнаружение одиночной цели

Чтобы проверить, уязвим ли URL:

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

Извлечение имени базы данных для списка URL

Чтобы извлечь имя базы данных из нескольких URL:

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

Включение прокси для анализа трафика

Направляйте трафик через localhost:8080 (например, для использования с Burp Suite):

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
Скачать инструмент