Nuevo exploit “Muraider” ataca CVE-2024-32640 con inyección SQL automatizada

Iniciado por AXCESS, Octubre 30, 2024, 04:32:09 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

Se ha desarrollado un nuevo exploit llamado "Muraider" para automatizar la detección y explotación de CVE-2024-32640, una vulnerabilidad de inyección SQL encontrada en Mura/Masa CMS.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

La herramienta, escrita en Python, aprovecha la automatización para identificar y explotar la vulnerabilidad, integrándose con Ghauri para capacidades de explotación avanzadas. Esto la convierte en una amenaza importante para los sitios web que utilizan las versiones de CMS afectadas.

El lanzamiento de "Muraider" destaca la creciente sofisticación de las herramientas de explotación automatizadas, lo que aumenta la urgencia de que los administradores de sitios web apliquen parches a las vulnerabilidades rápidamente. Los expertos en seguridad recomiendan actualizaciones inmediatas a las instalaciones de Mura/Masa CMS y una mejor supervisión para detectar posibles intentos de explotación.

Fuente
:
DailyDarkWeb
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta