Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-8465-PoC — Aplicación web intencionalmente vulnerable que demuestra vulnerabilidades de inyección SQL (CVE-2024-8465) con fines educativos, incluyendo omisión de autenticación y divulgación de datos. | Kitploit
Herramientas/GitHubGitHub/sholls000/cve-2024-8465-poc
Análisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubsholls000/cve-2024-8465-poc

CVE-2024-8465-PoC

Aplicación web intencionalmente vulnerable que demuestra vulnerabilidades de inyección SQL (CVE-2024-8465) con fines educativos, incluyendo omisión de autenticación y divulgación de datos.

Ver Repositorio
13hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-8465 – Prueba de Concepto de Inyección SQL

Información del Equipo

Nombre del Equipo: The Misfits

Miembros del Equipo:

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

Resumen

Este repositorio contiene una aplicación web vulnerable creada como una Prueba de Concepto (PoC) para demostrar una vulnerabilidad de Inyección SQL modelada según CVE-2024-8465.

La aplicación es intencionalmente insegura y muestra cómo un manejo inadecuado de la entrada puede llevar a una omisión de autenticación y divulgación de datos de la base de datos.

Este proyecto es solo para fines académicos y educativos.

Referencia CVE

https://www.cve.org/CVERecord?id=CVE-2024-8465

Vulnerabilidades Demostradas

  1. Omisión de autenticación mediante inyección SQL
  2. Divulgación no autorizada de datos mediante inyección SQL

Punto de inicio de sesión vulnerable

Archivo: login.php

Consulta SQL vulnerable: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

Ejemplo de carga de inyección: ' OR '1'='1' --

Impacto: Un atacante puede omitir la autenticación e iniciar sesión sin credenciales válidas.

Punto de búsqueda vulnerable

Archivo: search.php

Consulta SQL vulnerable: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

Ejemplo de carga de inyección: %' OR '1'='1' --

Impacto: Un atacante puede recuperar todos los registros de empleados, incluidos datos sensibles.

Configuración del entorno

Requisitos:

  • Docker
  • Docker Compose
  • Git

Pasos de instalación

  1. Clone el repositorio: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. Navegue al directorio del proyecto: cd TheMisfits-CVE-2024-8465-SQLi

  3. Inicie el entorno vulnerable (Recomendamos usar la terminal en Docker Desktop): docker compose up --build

Acceso a la aplicación

Página de inicio de sesión: http://localhost:8080/index.php

Página de búsqueda: http://localhost:8080/search.php

Demostración

La demostración muestra:

  • Inicio de sesión fallido con credenciales de apariencia válida
  • Inicio de sesión exitoso usando inyección SQL
  • Exposición de datos de la base de datos a través de la función de búsqueda

Se proporciona un video de demostración grabado de pantalla por separado. Enlace de YouTube: https://youtu.be/AFfSEyZrUnw

Nota académica

Este proyecto es una implementación vulnerable representativa inspirada en CVE-2024-8465. No es el software original afectado.

Descargo de responsabilidad

Este proyecto contiene vulnerabilidades de seguridad intencionales. No implemente esta aplicación en un entorno de producción. Los autores no son responsables de ningún uso indebido.

Descargar herramienta