Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-54820 — 一个针对XOne Web Monitor中未认证SQL注入漏洞的概念验证,允许通过精心构造的POST请求进行凭据转储和数据提取。 | Kitploit
工具/GitHubGitHub/jcarabantes/cve-2024-54820
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubjcarabantes/cve-2024-54820

CVE-2024-54820

一个针对XOne Web Monitor中未认证SQL注入漏洞的概念验证,允许通过精心构造的POST请求进行凭据转储和数据提取。

查看仓库
211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞:未认证的SQL注入 - 明文凭据泄露

作者:Javier Carabantes

受影响软件:XOne Web Monitor

软件来源:https://xone.es/

受影响版本:02.10.2024.530 framework 1.0.4.9

描述

在 XOne Web Monitor 版本 02.10.2024.530 framework 1.0.4.9 的登录功能中发现了一个未认证的SQL注入漏洞。此缺陷允许攻击者利用认证过程中对用户输入的不当处理,提取所有存储的用户名和密码。具体来说,登录端点的设计允许攻击者通过一个易受攻击的输入参数操纵 WHERE 子句。

受影响端点

/webcore/api/itf/DoAction

概念验证

以下演示了如何使用精心构造的 POST 请求利用该漏洞: 登录

当提供无效的登录信息(例如 "test:test")时,将发送以下请求:

请求

root@kitploit:~
POST /webcore/api/itf/DoAction HTTP/1.1
Host: redacted:44330
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0
Accept: */*
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Referer: http://redacted:44330/
Content-Type: application/json
Authorization: Bearer redacted
Content-Length: 124
Origin: http://redacted:44330
Connection: keep-alive

{"action":"select","count":false,"page":{},"coll":"Usuarios","macros":{},"where":"(LOGIN='test')","sort":"","loadall":false}

注意密码并未发送,用户名被包裹在 where 属性中。 更改 LOGIN 字段的操作符将返回所有用户及其明文密码的完整列表:

Burp Suite 示例

凭据转储

响应揭示了数据库中存储的所有用户名及其对应密码的列表。 任何用户都有能力访问和获取敏感数据(客户、员工职位等)。

敏感数据

附加说明

此SQL注入漏洞还支持在MSSQL中使用UNION查询,允许攻击者枚举并从数据库的其他表中检索数据。

union select

同样的注入还允许LFD(本地文件读取),如果攻击者知道绝对路径,例如读取 C:/windows/system32/grouppolicy/machine/registry.pol,这是一个特权文件:

LFD

免责声明

供应商已于 2024年11月11日 那一周收到此漏洞通知。

PoC中显示的网页已被下线。

下载工具