Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-8465-PoC | Kitploit
Tools/GitHubGitHub/sholls000/cve-2024-8465-poc
SchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsAuthentifizierungLernen & BildungDatenbanksicherheit
GitHubsholls000/cve-2024-8465-poc

CVE-2024-8465-PoC

Repository anzeigen
vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-8465 – SQL-Injection-Proof-of-Concept

Team-Information

Team-Name: The Misfits

Team-Mitglieder:

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

Überblick

Dieses Repository enthält eine verwundbare Webanwendung, die als Proof of Concept (PoC) erstellt wurde, um eine SQL-Injection-Schwachstelle nach dem Vorbild von CVE-2024-8465 zu demonstrieren.

Die Anwendung ist absichtlich unsicher und zeigt, wie unsachgemäße Eingabebehandlung zu einer Umgehung der Authentifizierung und zur Offenlegung von Datenbankdaten führen kann.

Dieses Projekt dient ausschließlich akademischen und Bildungszwecken.

CVE-Referenz

https://www.cve.org/CVERecord?id=CVE-2024-8465

Demonstrierte Schwachstellen

  1. Authentifizierungsumgehung mittels SQL-Injection
  2. Unautorisierte Offenlegung von Daten mittels SQL-Injection

Verwundbarer Login-Endpunkt

Datei: login.php

Verwundbare SQL-Abfrage: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

Beispiel-Injection-Payload: ' OR '1'='1' --

Auswirkung: Ein Angreifer kann die Authentifizierung umgehen und sich ohne gültige Anmeldedaten anmelden.

Verwundbarer Such-Endpunkt

Datei: search.php

Verwundbare SQL-Abfrage: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

Beispiel-Injection-Payload: %' OR '1'='1' --

Auswirkung: Ein Angreifer kann alle Mitarbeiterdatensätze einschließlich sensibler Daten abrufen.

Umgebungseinrichtung

Anforderungen:

  • Docker
  • Docker Compose
  • Git

Installationsschritte

  1. Repository klonen: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. In das Projektverzeichnis wechseln: cd TheMisfits-CVE-2024-8465-SQLi

  3. Starten Sie die verwundbare Umgebung(Wir empfehlen, das Terminal in Docker Desktop zu verwenden): docker compose up --build

Anwendungszugriff

Login-Seite: http://localhost:8080/index.php

Such-Seite: http://localhost:8080/search.php

Demonstration

Die Demo zeigt:

  • Fehlgeschlagener Login mit gültig aussehenden Anmeldedaten
  • Erfolgreicher Login mittels SQL-Injection
  • Offenlegung von Datenbankdaten über die Suchfunktion

Ein als Bildschirmaufnahme aufgezeichnetes Demonstrationsvideo wird separat bereitgestellt. YouTube-Link: https://youtu.be/AFfSEyZrUnw

Akademischer Hinweis

Dieses Projekt ist eine repräsentative verwundbare Implementierung, die von CVE-2024-8465 inspiriert ist. Es ist nicht die ursprünglich betroffene Software.

Haftungsausschluss

Dieses Projekt enthält absichtliche Sicherheitsschwachstellen. Stellen Sie diese Anwendung nicht in einer Produktionsumgebung bereit. Die Autoren sind nicht für jeglichen Missbrauch verantwortlich.

Tool herunterladen