Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/guillermogm4/cve-2024-1301---badgermeter-moni-tool-sql-injection
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试数据库安全
GitHubguillermogm4/cve-2024-1301---badgermeter-moni-tool-sql-injection

CVE-2024-1301---Badgermeter-moni-tool-SQL-Injection

针对CVE-2024-1301的概念验证利用,该漏洞是s:can moni:tool 4.6.3及更早版本中的一个未经身份验证的SQL注入漏洞,可通过盲SQLi实现完全数据库入侵。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
22年前尚未审核
分享

CVE-2024-1301 --- Badgermeter moni 工具 - SQL 注入

https://www.incibe.es/en/incibe-cert/notices/aviso-sci/multiple-vulnerabilities-badger-meters-monitool

CVE-2024-1301: 9.8 | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H | CWE-89.

软件链接: https://www.s-can.at/en/product/monitool/

版本: 4.6.3

作者: Guillermo García Molina

描述: 在 s:can moni:tool 版本 4.6.3 及之前版本中,未经身份验证的攻击者可通过 SQL 注入获得对数据库的完全访问权限。这可能导致机密性、完整性丧失以及拒绝服务。

POC

登录请求中涉及的参数 j_username 存在 SQL 注入漏洞。下图中展示了包含 payload test'+AND+1=(SELECT+1+FROM+PG_SLEEP(10))+AND+'GKZy'='GKZy&j_password=test 的请求,该 payload 强制数据库在发送响应前等待 10 秒:

image

image

利用盲 SQL 注入技术(https://owasp.org/www-community/attacks/Blind_SQL_Injection),已成功转储数据库中的所有数据,例如转储 ipc 数据库的 User 表:

image

下载工具