Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-40498 — Inyección SQL ciega a RCE en una aplicación PHP de código abierto | Kitploit
Herramientas/GitHubGitHub/dirac231/cve-2024-40498
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdirac231/cve-2024-40498

CVE-2024-40498

Inyección SQL ciega a RCE en una aplicación PHP de código abierto

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-40498

Aplicación afectada

  • online-shopping-system-advanced 1.0
  • https://github.com/PuneethReddyHC/online-shopping-system-advanced

Descripción

El archivo register.php gestiona el registro de usuarios. En la línea 117, los parámetros POST "$address1" and $address2" no están sanitizados, a diferencia del correo electrónico, los nombres y el número, lo que conduce a una inyección SQL durante la evaluación de la sentencia VALUES().

Para explotar la vulnerabilidad, envíe una solicitud POST al archivo "register.php", añadiendo un parámetro POST "address1" con un payload de inyección SQL que escape del contexto de la sentencia. Alternativamente, un atacante puede utilizar la utilidad "sqlmap" para explotar el problema automáticamente.

Descargar herramienta