Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2024-44349 — CVE-2024-44349的概念验证漏洞利用,这是Anteeo WMS v4.7.x中的SQL注入漏洞,允许数据库转储和任意SQL查询执行。 | Kitploit
工具/GitHubGitHub/andreaf17/poc-cve-2024-44349
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育数据库安全
GitHubandreaf17/poc-cve-2024-44349

PoC-CVE-2024-44349

CVE-2024-44349的概念验证漏洞利用,这是Anteeo WMS v4.7.x中的SQL注入漏洞,允许数据库转储和任意SQL查询执行。

查看仓库
1310个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC-CVE-2024-44349

漏洞发现并测试于 Anteeo WMS - v4.7.31

该漏洞允许威胁行为者在用户名参数中构造SQL命令,并泄露底层数据库中的数据。受影响版本的ANTEEO B2B WMS为v4.7.x至v4.7.34(不含)。

用法

  1. git clone [email protected]:AndreaF17/PoC-CVE-2024-44349.git
  2. cd PoC-CVE-2024-44349
  3. python3 -m venv venv
  4. source venv/bin/activate
  5. pip3 install -r requirements.txt
  6. python3 ./main.py -t TARGET -m [MODE]

模式

启动模式前,脚本会检查ANTEEO是否存在漏洞并继续执行。可用模式有:

  • dump:python3 ./main.py -t TARGET -m dump,转储数据库。
  • query:python3 ./main.py -t TARGET -m query,打开一个shell,你可以在服务器上发送SQL查询。

工具目录

在 utils/utils.py 中有一些从数据库中提取数据的函数。

使用条款

此PoC仅用于研究和教育目的。它按“原样”提供,不附带任何保证,作者不对使用该PoC造成的任何损害负责。

通过使用此PoC,您同意:

  • 它只能在您拥有或已获得明确许可测试的环境中使用。
  • 严禁任何滥用、非法或不道德的使用。
  • 作者不承担因使用而产生的任何直接、间接或附带损害的责任。
  • 使用风险自负,并确保遵守适用法律。
下载工具