Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TheMisfits-CVE-2024-8465-SQLi — Application web vulnérable aux injections SQL (preuve de concept) démontrant le contournement d'authentification et la divulgation de données via CVE-2024-8465, conçue pour l'entraînement académique et CTF. | Kitploit
Outils/GitHubGitHub/19melek19/themisfits-cve-2024-8465-sqli
Analyse des VulnérabilitésExploitation d'Applications WebCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHub19melek19/themisfits-cve-2024-8465-sqli

TheMisfits-CVE-2024-8465-SQLi

Application web vulnérable aux injections SQL (preuve de concept) démontrant le contournement d'authentification et la divulgation de données via CVE-2024-8465, conçue pour l'entraînement académique et CTF.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 7 moisPas encore vérifié

CVE-2024-8465 – Preuve de concept d'injection SQL

Informations sur l'équipe

Nom de l'équipe : The Misfits

Membres de l'équipe :

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

Présentation

Ce dépôt contient une application web vulnérable créée comme preuve de concept (PoC) pour démontrer une vulnérabilité d'injection SQL basée sur CVE-2024-8465.

L'application est intentionnellement non sécurisée et montre comment une gestion incorrecte des entrées peut entraîner un contournement de l'authentification et la divulgation de données de la base de données.

Ce projet est uniquement à des fins académiques et éducatives.

Référence CVE

https://www.cve.org/CVERecord?id=CVE-2024-8465

Vulnérabilités démontrées

  1. Contournement d'authentification par injection SQL
  2. Divulgation non autorisée de données par injection SQL

Point de terminaison de connexion vulnérable

Fichier : login.php

Requête SQL vulnérable : SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

Exemple de charge utile d'injection : ' OR '1'='1' --

Impact : Un attaquant peut contourner l'authentification et se connecter sans identifiants valides.

Point de terminaison de recherche vulnérable

Fichier : search.php

Requête SQL vulnérable : SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

Exemple de charge utile d'injection : %' OR '1'='1' --

Impact : Un attaquant peut récupérer tous les enregistrements des employés, y compris les données sensibles.

Configuration de l'environnement

Prérequis :

  • Docker
  • Docker Compose
  • Git

Étapes d'installation

  1. Clonez le dépôt : git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. Rendez-vous dans le répertoire du projet : cd TheMisfits-CVE-2024-8465-SQLi

  3. Démarrez l'environnement vulnérable(Nous recommandons d'utiliser le terminal dans Docker Desktop) : docker compose up --build

Accès à l'application

Page de connexion : http://localhost:8080/index.php

Page de recherche : http://localhost:8080/search.php

Démonstration

La démo montre :

  • Échec de connexion avec des identifiants en apparence valides
  • Connexion réussie via injection SQL
  • Exposition des données de la base de données via la fonctionnalité de recherche

Une vidéo de démonstration enregistrée est fournie séparément. Lien YouTube : https://youtu.be/AFfSEyZrUnw

Note académique

Ce projet est une implémentation vulnérable représentative inspirée de CVE-2024-8465. Ce n'est pas le logiciel original affecté.

Avertissement

Ce projet contient des vulnérabilités de sécurité intentionnelles. Ne déployez pas cette application dans un environnement de production. Les auteurs ne sont pas responsables d'une mauvaise utilisation.

Télécharger l’outil