Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/machine-farmer/vicidial-cve-2024-8503-blind-sqli-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育数据库安全
GitHubmachine-farmer/vicidial-cve-2024-8503-blind-sqli-poc

vicidial-cve-2024-8503-blind-sqli-poc

针对 VICIdial CVE-2024-8503 的未认证基于时间的盲 SQL 注入 PoC,支持元数据提取、可恢复扫描和严格的安全限制。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
34个月前尚未审核
分享

vicidial-cve-2024-8503-blind-sqli-poc

针对 VICIdial 的 VERM_AJAX_functions.php 端点(CVE-2024-8503)的未认证基于时间的盲 SQL 注入概念验证。本项目仅用于授权的安全测试、验证和教育目的。

概述

CVE-2024-8503 是 VICIdial 中的一个未认证 SQL 注入漏洞,精心构造的 Basic Auth 用户名值可以到达 VERM_AJAX_functions.php 中的易受攻击查询逻辑。此 PoC 使用基于时间的推断来确认可利用性,并以受控方式提取有限的元数据和表数据。

功能特性

  • 基于时间的盲 SQL 注入提取引擎,使用 ASCII 二分查找
  • 可恢复扫描,状态保存在磁盘上
  • 元数据提取:版本、数据库名、数据库用户、主机名、权限和表数量
  • 表、列和行发现,具有严格限制
  • 手动和自动提取模式
  • CSV 和 JSON 导出
  • 自检模式,无网络活动

安全限制

此版本强制执行严格的 PoC 限制:

  • 表:10
  • 每张表的列:10
  • 每张表的行:10
  • 每个单元格提取长度:100 个字符
  • 元数据最大长度:250 个字符

环境要求

  • Python 3.8+
  • requests

安装

安装依赖:

root@kitploit:~
pip install requests

快速开始

运行本地自检以确认配置,无需发起任何网络请求:

root@kitploit:~
python3 CVE-2024-8503-POC.py --self-check

运行基本非交互式扫描:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld

交互模式

交互模式是面向操作员驱动的测试的独立工作流。当您希望手动逐步执行提取任务而不是运行单个命令时,它非常有用。

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --interactive

交互菜单支持元数据提取、表和列发现、手动提取、自动提取、自定义查询以及可恢复的完整扫描。

命令行用法

当您希望不进入交互菜单而执行特定任务时,请使用以下命令。

提取元数据:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --metadata db_version database db_user

列出表:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --list-tables

获取表的列:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --get-columns call_log

提取特定列:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --table call_log --columns uniqueid,channel --rows 3

自动提取表数据:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --auto-extract call_log

完整扫描:

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --full-scan

自定义查询(仅限 SELECT):

root@kitploit:~
python3 CVE-2024-8503-POC.py --url https://target.tld --custom-query "SELECT DATABASE()"

可选参数:

  • --path 更改端点路径(默认:/VERM/VERM_AJAX_functions.php)
  • --skip-vuln-check 跳过初始确认探测
  • --export 保存结果(元数据/完整扫描为 JSON,表数据为 CSV)

可恢复扫描

进度会自动保存到:

root@kitploit:~
.vicidial_scan_state.json

如果检测到先前的扫描,脚本将提供恢复或清除状态的选项。

项目说明

  • 交互式工作流旨在提供与标准命令行流程不同的操作员体验。
  • 该工具将提取限制在小型、可演示的概念验证范围内。
  • 应在仓库根目录添加匹配的 LICENSE 文件;本 README 假定为 MIT。

法律免责声明

此工具仅供授权的安全测试和教育目的使用。未经授权访问计算机系统属于违法行为。在测试任何不属于您自己的系统之前,您必须获得明确的书面许可。作者不对因使用此工具而导致的滥用或损害承担任何责任。

许可证

本项目根据 MIT 许可证授权。详情请参阅仓库根目录下的 LICENSE 文件。

更新

  • 2026-04-29:新增自检模式,并强制执行严格的 10/10/10 限制。

变更日志

1.0.0

  • 对表、列和行强制执行严格的 PoC 限制。
  • 新增可恢复扫描和自检模式。
下载工具