Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
frevvomapexec — CVE-2018-8820 的 PoC 漏洞利用 | Kitploit
工具/GitHubGitHub/hateshape/frevvomapexec
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证Archived
GitHubhateshape/frevvomapexec

frevvomapexec

CVE-2018-8820 的 PoC 漏洞利用

查看仓库
48年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Supported Python versions

frevvomapexec

frevvomapexec 是一个用于验证 Square 9 GlobalForms 6.2 中是否存在盲 SQL 注入漏洞的脚本,通过注入您自定义的延迟秒数来实现。为了确认漏洞的真实性,最终用户需要进行计算(例如:用较大的秒数减去较小的秒数)。如果该计算结果与通过 -s 参数指定的秒数大致相符,那么您就成功验证了一个 SQL 注入漏洞。另外,请使用 SQLmap,它是您的好帮手。同时请注意,这是一个需要身份验证的 SQL 注入!但不要灰心,因为服务器通常仍会启用默认凭据!默认情况下,frevvomapexec 使用默认凭据,所以通常一切顺利!

使用方法

Usage: frevvomapexec.py [-h] -t TARGET -s SECONDS -o PORT [-u] [-p]

root@kitploit:~
    CVE-2018-8820 验证的概念验证脚本。
     - 漏洞类型:认证后的盲 SQL 注入
     - 产品:Square 9 GlobalForms
     - 版本:v6.2.x
必需参数:
root@kitploit:~
-t TARGET, --target TARGET        目标 URL 或 IP 地址
-s SECONDS, --seconds SECONDS     Frevvo 暂停的秒数
-o PORT, --port PORT              Frevvo 网络服务器端口
可选参数:
root@kitploit:~
-h, --help            显示此帮助信息并退出
-u, --username        登录用户名
-p, --password        登录密码
下载工具