Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-24707_AnukoTimeTracker_Version-1.20.0_POC | Kitploit
Инструменты/GitHubGitHub/thepiyushkumarshukla/cve-2022-24707_anukotimetracker_version-1.20.0_poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubthepiyushkumarshukla/cve-2022-24707_anukotimetracker_version-1.20.0_poc

CVE-2022-24707_AnukoTimeTracker_Version-1.20.0_POC

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
9 месяцев назадЕщё не проверено

CVE-2022-24707 Эксплойт SQL-инъекции Anuko Time Tracker

Инструмент оценки безопасности, демонстрирующий уязвимость SQL-инъекции в функции puncher версии 1.20.0 Anuko Time Tracker. Этот инструмент позволяет выгрузить всю базу данных tt_users и показывает каждую запись, если использовать его в соответствии с приведёнными ниже простыми инструкциями!

⚠️ Отказ от ответственности

Этот инструмент предназначен для:

  • Исследований в области безопасности и обучения
  • Авторизованного тестирования на проникновение
  • Демонстрации уязвимостей в контролируемых средах

Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, незаконно.

🚀 Возможности

  • Автоматизированная эксплуатация: Оптимизированный процесс от входа в систему до извлечения учётных данных
  • SQL-инъекция: Использует time-based SQL-инъекцию в функции puncher
  • Извлечение учётных данных: Получает все учётные данные пользователей из базы данных
  • Автоматическая очистка: Удаляет следы после эксплуатации
  • Удобный интерфейс: Понятный вывод и индикаторы прогресса
  • Обработка ошибок: Надёжное управление ошибками и обратная связь с пользователем

📋 Предварительные требования

ВЕБ-ПРИЛОЖЕНИЕ ( Вы должны уметь найти все перечисленные ниже настройки, просто изучите веб-приложение )

  • Версия 1.20.0 или ниже
  • Доступ администратора ОБЯЗАТЕЛЕН
  • Имя базы данных пользователей — tt_users ( оно используется по умолчанию, но также может быть изменено в скрипте )
  • Создайте группу в Anuko Time Tracker, войдя как АДМИНИСТРАТОР
  • Теперь снова войдите как менеджер группы в веб-приложении Anuko
  • Теперь добавьте ДЕМО-проект как менеджер группы в эту группу
  • Теперь ВКЛЮЧИТЕ плагин Puncher в разделе Plugin
  • УБЕДИТЕСЬ, ЧТО СОХРАНИЛИ ВСЕ ИЗМЕНЕНИЯ !

ВНУТРЕННИЕ

  • Python 3.6+
  • Требуемые пакеты:
    root@kitploit:~
    pip install requests beautifulsoup4 lxml
    

📖 Использование

python3 anuko_exploit.py --host http://target.com --username user --password pass

Пример

python3 anuko_exploit.py --host http://192.168.1.100/timetracker --username admin --password admin123

Аргументы

Аргумент Описание Обязателен --host Целевой URL (например, http://target.com/timetracker) Да --username Действительное имя пользователя для аутентификации Да --password Действительный пароль для аутентификации Да --help Показать справочное сообщение и примеры использования Нет

Скачать инструмент