Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-34226 — Prueba de concepto para inyección SQL en SourceCodester Visitor Management System 1.0 a través del parámetro id, que permite la ejecución de comandos SQL arbitrarios. | Kitploit
Herramientas/GitHubGitHub/dovankha/cve-2024-34226
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubdovankha/cve-2024-34226

CVE-2024-34226

Prueba de concepto para inyección SQL en SourceCodester Visitor Management System 1.0 a través del parámetro id, que permite la ejecución de comandos SQL arbitrarios.

Ver Repositorio
9hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sistema de Gestión de Visitantes 1.0

Remitente: Kha Do

Vulnerabilidad

Inyección SQL

Descripción

Vulnerabilidad de inyección SQL en /php-sqlite-vms/?page=manage_visitor&id=1 en SourceCodester Visitor Management System 1.0 permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro id.

Componente afectado

Ruta URL: /php-sqlite-vms/?page=manage_visitor&id=1

Parámetro: &id=[inyectar aquí]

Impacto

Esta vulnerabilidad permite a los atacantes ejecutar comandos SQL arbitrarios a través del parámetro id.

POC

Al buscar país con la condición incorrecta 1' and '1'='2, no se devuelven resultados: incorrect

Y, al buscar país con la condición incorrecta 1' and '1'='1, se devuelven todos los resultados: correct

Descargar herramienta