Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-8465-PoC — Application web intentionnellement vulnérable démontrant les vulnérabilités d'injection SQL (CVE-2024-8465) à des fins éducatives, y compris le contournement d'authentification et la divulgation de données. | Kitploit
Outils/GitHubGitHub/sholls000/cve-2024-8465-poc
Analyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationSécurité des Bases de Données
GitHubsholls000/cve-2024-8465-poc

CVE-2024-8465-PoC

Application web intentionnellement vulnérable démontrant les vulnérabilités d'injection SQL (CVE-2024-8465) à des fins éducatives, y compris le contournement d'authentification et la divulgation de données.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-8465 – Preuve de concept d'injection SQL

Informations sur l'équipe

Nom de l'équipe : The Misfits

Membres de l'équipe :

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

Aperçu

Ce dépôt contient une application web vulnérable créée comme preuve de concept (PoC) pour démontrer une vulnérabilité d'injection SQL basée sur CVE-2024-8465.

L'application est intentionnellement non sécurisée et montre comment une gestion incorrecte des entrées peut conduire à un contournement d'authentification et à la divulgation de données de la base de données.

Ce projet est uniquement à des fins académiques et éducatives.

Référence CVE

https://www.cve.org/CVERecord?id=CVE-2024-8465

Vulnérabilités démontrées

  1. Contournement d'authentification par injection SQL
  2. Divulgation non autorisée de données par injection SQL

Point de terminaison de connexion vulnérable

Fichier : login.php

Requête SQL vulnérable : SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

Exemple de charge utile d'injection : ' OR '1'='1' --

Impact : Un attaquant peut contourner l'authentification et se connecter sans identifiants valides.

Point de terminaison de recherche vulnérable

Fichier : search.php

Requête SQL vulnérable : SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

Exemple de charge utile d'injection : %' OR '1'='1' --

Impact : Un attaquant peut récupérer tous les enregistrements des employés, y compris les données sensibles.

Configuration de l'environnement

Prérequis :

  • Docker
  • Docker Compose
  • Git

Étapes d'installation

  1. Clonez le dépôt : git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. Accédez au répertoire du projet : cd TheMisfits-CVE-2024-8465-SQLi

  3. Démarrez l'environnement vulnérable (nous vous recommandons d'utiliser le terminal dans Docker Desktop) : docker compose up --build

Accès à l'application

Page de connexion : http://localhost:8080/index.php

Page de recherche : http://localhost:8080/search.php

Démonstration

La démo montre :

  • Échec de connexion avec des identifiants valables
  • Connexion réussie en utilisant une injection SQL
  • Exposition des données de la base de données via la fonction de recherche

Une vidéo de démonstration enregistrée est fournie séparément. Lien YouTube : https://youtu.be/AFfSEyZrUnw

Note académique

Ce projet est une implémentation vulnérable représentative inspirée de CVE-2024-8465. Il ne s'agit pas du logiciel original affecté.

Avertissement

Ce projet contient des vulnérabilités de sécurité intentionnelles. Ne déployez pas cette application dans un environnement de production. Les auteurs ne sont pas responsables d'une éventuelle mauvaise utilisation.

Télécharger l’outil