Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-51030 — Proof-of-Concept-Exploit für SQL-Injection in Sourcecodester Cab Management System 1.0, der die Ausführung beliebiger SQL-Befehle über den id-Parameter in manage_client.php und view_cab.php demonstriert. | Kitploit
Tools/GitHubGitHub/vighneshnair7/cve-2024-51030
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubvighneshnair7/cve-2024-51030

CVE-2024-51030

Proof-of-Concept-Exploit für SQL-Injection in Sourcecodester Cab Management System 1.0, der die Ausführung beliebiger SQL-Befehle über den id-Parameter in manage_client.php und view_cab.php demonstriert.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-51030

Beschreibung

Eine SQL-Injection-Schwachstelle in manage_client.php und view_cab.php von Sourcecodester Cab Management System 1.0 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle über den id-Parameter auszuführen, was zu unbefugtem Zugriff und potenzieller Kompromittierung sensibler Daten in der Datenbank führt.

Schwachstellentyp

SQL Injection

Anbieter des Produkts

Sourcecodester

Betroffene Produktcodebasis:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Betroffene Komponente:

Das Sourcecodester Cab Management System v1.0 ist anfällig für SQL-Injection über den id-Parameter auf der Seite manage_client.php & view_cab.php.

Angriffsvektoren:

  1. Richten Sie die Anwendung lokal ein und melden Sie sich mit den standardmäßig bereitgestellten Admin-Anmeldedaten an, oder Sie können sich auch mit einem niedrig privilegierten Admin-Benutzer (z. B. Staff) anmelden.
  • Navigieren Sie nun in Ihrem Browser zu folgender URL: http://localhost/cms/admin/?page=clients/manage_client&id=1
  • SQL-Payload injizieren: Ändern Sie den id-Parameter in der URL, um einen boolean-basierten blinden oder zeitbasierten blinden SQL-Injection-Payload einzufügen:- http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
  • Beobachten Sie die Antwort der Anwendung: Die Seite sollte merklich länger (5 Sekunden) zum Laden benötigen, wenn die Injection erfolgreich ist, was bestätigt, dass der id-Parameter anfällig für SQL-Injection ist.
  • Verwenden Sie nun das SQLMap-Tool für weitere Ausnutzung und Dumping der Datenbanken mit folgendem Befehl: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
  • Referenz:

    1. https://owasp.org/www-community/attacks/SQL_Injection
    2. https://portswigger.net/web-security/sql-injection
    Tool herunterladen