Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-40498 — Blind SQL Injection zu RCE in einer PHP-Open-Source-Anwendung | Kitploit
Tools/GitHubGitHub/dirac231/cve-2024-40498
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdirac231/cve-2024-40498

CVE-2024-40498

Blind SQL Injection zu RCE in einer PHP-Open-Source-Anwendung

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-40498

Betroffene Anwendung

  • online-shopping-system-advanced 1.0
  • https://github.com/PuneethReddyHC/online-shopping-system-advanced

Beschreibung

Die Datei register.php verarbeitet die Benutzerregistrierung. In Zeile 117 sind die POST-Parameter "$address1" und $address2" nicht bereinigt, im Gegensatz zu E-Mail, Namen und Nummer. Dies führt zu einer SQL-Injection während der Auswertung der VALUES()-Anweisung.

Um die Schwachstelle auszunutzen, senden Sie eine POST-Anfrage an die Datei "register.php" und fügen Sie einen POST-Parameter "address1" mit einem SQL-Injection-Payload hinzu, der den Anweisungskontext verlässt. Alternativ kann ein Angreifer das Dienstprogramm "sqlmap" verwenden, um das Problem automatisch auszunutzen.

Tool herunterladen