黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对 CVE-2024-51747 的概念验证利用,通过操作 Web 应用程序管理面板中的 SQLite 数据库实现身份验证下的文件读取与删除。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
使用管理员账户登录,并在系统设置中下载数据库
修改sqlite.db数据库中的project_has_files
使用gzip压缩修改后的sqlite.db并上传。上传到项目后,点击文件进行查看/下载,攻击者便可读取和删除服务器上的任意文件。