Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-14762-PoC-Exploit — Многопоточный эксплойт для time-based blind SQL-инъекции (CVE-2026-14762), нацеленный на Hotel & Tourism Reservation 1.0. Перечисляет базы данных, таблицы, столбцы; читает файлы через LOAD_FILE; записывает PHP webshell-ы для RCE. Поддерживает прокси, пакетное сканирование и интерактивную SQL-оболочку. | Kitploit
Инструменты/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Безопасность Баз Данных
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

Репозиторий
2122 месяцев назадЕщё не проверено

Описание

Многопоточный эксплойт для time-based blind SQL-инъекции (CVE-2026-14762), нацеленный на Hotel & Tourism Reservation 1.0. Перечисляет базы данных, таблицы, столбцы; читает файлы через LOAD_FILE; записывает PHP webshell-ы для RCE. Поддерживает прокси, пакетное сканирование и интерактивную SQL-оболочку.

Поделиться

CVE-2026-14762 – Эксплуатация SQL-инъекции в Code‑Projects Hotel & Tourism Reservation 1.0

Python 3.11+ License CVSS CWE

Полнофункциональный, многопоточный эксплуатационный скрипт для слепой SQL-инъекции на основе времени для CVE‑2026‑14762.
Нацелен на конечную точку /admin/rooms.php приложения Code‑Projects Hotel & Tourism Reservation (версия 1.0).
Позволяет выполнять полное перечисление базы данных, чтение файловой системы (LOAD_FILE) и произвольную запись файлов (INTO OUTFILE / DUMPFILE) – что приводит к удаленному выполнению кода через развертывание веб-шелла.

CVE Exploit


🚀 Возможности


📦 Требования

  • Python ≥ 3.11
  • Пакеты Python:
    • requests
    • urllib3
    • colorama (опционально – для цветного вывода в терминале)

Установите все зависимости с помощью:

root@kitploit:~
pip install requests urllib3 colorama

📖 Использование

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 Аргументы командной строки


⚙️ Как это работает

Конструкция полезной нагрузки

Параметр delete инжектируется следующим образом:

root@kitploit:~
150' AND IF(<condition>, SLEEP(<delay>), 0) AND '1'='1

Функция IF() оценивает условие; если оно истинно, база данных засыпает на секунд.

Извлечение символов бинарным поиском

Для каждой позиции символа выполняется бинарный поиск по диапазону ASCII (32–126), который определяет правильный символ с помощью сравнений > и =. Это сокращает количество запросов с 95 на символ до ~7–8, что делает извлечение очень эффективным.

Перечисление метаданных

  • Имя базы данных: SELECT DATABASE()
  • Таблицы: SELECT table_name FROM information_schema.tables WHERE table_schema='<db>' LIMIT n,1
  • Столбцы: SELECT column_name FROM information_schema.columns WHERE table_schema='<db>' AND table_name='<table>' LIMIT n,1

Извлечение данных

  • SELECT <col> FROM <table> LIMIT row,1 – извлекает построчно
  • Каждая ячейка извлекается посимвольно с использованием той же техники бинарного поиска

Взаимодействие с файловой системой

  • Чтение: LOAD_FILE('/path/to/file') – требует, чтобы secure_file_priv был пустым или указывал на целевую директорию
  • Запись: SELECT '<content>' INTO OUTFILE '/path/to/shell.php' – требует привилегии FILE и отсутствия ограничений в secure_file_priv

🛡️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности, образовательных исследований и оценки уязвимостей.
Автор не несет ответственности за любое неправомерное использование, незаконные действия или ущерб, причиненный данным программным обеспечением.
Всегда получайте явное письменное разрешение от владельца системы перед началом тестирования.

Скачать инструмент
КатегорияВозможность
УязвимостьСлепая SQL-инъекция на основе времени (CWE‑89)
Вектор атакиGET /admin/rooms.php?delete=<payload>
ЭксплуатацияУсловная инъекция SLEEP() с извлечением символов бинарным поиском
База данныхИзвлечение имени текущей базы данных
СхемаПеречисление таблиц и столбцов через information_schema
Дамп данныхПолный экспорт таблицы (JSON) – неограниченное количество строк, настраиваемый лимит
Чтение файловLOAD_FILE() – чтение любого файла, доступного MySQL (например, /etc/passwd, конфигурационные файлы)
Запись файловINTO OUTFILE / DUMPFILE – запись PHP-шелла, бэкдора или произвольного содержимого
Интерактивная оболочкаЖивая SQL-оболочка (извлечение на основе времени) для ручных запросов
Одиночный запросВыполнение ad‑hoc SQL и получение результатов (лимит 512 символов)
Пакетный режимСканирование нескольких целей с настраиваемым пулом потоков (ThreadPoolExecutor)
Поддержка проксиHTTP/HTTPS прокси (Burp Suite, mitmproxy и т.д.)
Подробное логированиеЦветной вывод с временными метками отладки
Ноль зависимостейТолько requests, urllib3 и colorama (опционально)
АргументКороткийТипПо умолчаниюОписание
--target-tURL—URL одной цели (например, http://192.168.1.100)
--target-file-lФайл—Файл со списком целей (по одной на строку)
--threads—Int5Количество потоков для сканирования нескольких целей
--output-oПуть—Выходной файл (JSON для дампов, обычный текст для файлов)
--verbose-vФлагFalseВключить подробное отладочное логирование
--proxy—URL—HTTP/HTTPS прокси (например, http://127.0.0.1:8080)
--user-agent-uaСтрокаMozilla/5.0...Пользовательский заголовок User-Agent
--delay—Float5.0Время задержки в секундах для слепой инъекции
--max-retries—Int3Максимальное количество повторных попыток запроса
--ssl-verify—ФлагFalseВключить проверку SSL-сертификата
--webroot—Путь/var/www/htmlКорень веб-сервера для записи веб-шелла через INTO OUTFILE
--dump-db—ФлагFalseДамп всех таблиц из текущей базы данных
--tables—ФлагFalseТолько отобразить все имена таблиц
--dump-table—Таблица—Дамп конкретной таблицы (например, --dump-table users)
--read—Путь—Чтение файла через LOAD_FILE()
--write-shell—ФлагFalseЗапись PHP-шелла (shell.php) в корень веб-сервера
--sql—Запрос—Выполнение одного SQL-запроса (макс. 512 символов)
--interactive-iФлагFalseЗапустить интерактивную SQL-оболочку после эксплуатации