Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32640 — 针对 CVE-2024-32640 Mura CMS SQLi 的 Python POC | Kitploit
工具/GitHubGitHub/pizza-power/cve-2024-32640
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubpizza-power/cve-2024-32640

CVE-2024-32640

针对 CVE-2024-32640 Mura CMS SQLi 的 Python POC

查看仓库
121年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-32640 MySQL SQL 盲注概念验证

此 Python 脚本演示了针对 MySQL 数据库的基于时间的 SQL 盲注利用,专为 CVE-2024-32640 设计。它可用于验证目标 URL 是否存在漏洞,若漏洞存在,则可提取当前数据库名称或当前 MySQL 用户等信息。

功能特性

  • 漏洞检测:通过基于时间的 SLEEP 延迟检测 SQL 注入漏洞。
  • 信息提取:使用二分搜索逐字符提取特定信息(例如数据库名称或用户),以优化提取速度。
  • 代理支持:可选支持通过本地代理(例如 localhost:8080 上的 Burp Suite)运行请求。

环境要求

  • Python 3.x
  • Requests 库:使用 pip install requests 安装

使用方法

参数

  • -u, --url:单目标测试的目标 URL。
  • -f, --file:包含待测试 URL 列表的文件路径。
  • -p, --proxy:启用代理模式(默认 localhost:8080),通过代理路由流量。
  • --dump:指定要提取的信息:
    • dbname:提取当前数据库的名称。
    • user:提取当前 MySQL 用户。

示例

单目标检测

检测 URL 是否存在漏洞:

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user

从 URL 列表提取数据库名称

从多个 URL 中提取数据库名称:

root@kitploit:~
python3 CVE-2024-32640.py -f urls.txt --dump dbname

启用代理进行流量分析

通过 localhost:8080 路由流量(例如与 Burp Suite 配合使用):

root@kitploit:~
python3 CVE-2024-32640.py -u "https://example.com" --dump user -p
下载工具