Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TheMisfits-CVE-2024-8465-SQLi — CVE-2024-8465 के माध्यम से प्रमाणीकरण बाईपास और डेटा प्रकटीकरण प्रदर्शित करने वाला SQL इंजेक्शन कमजोरियों वाला एक प्रूफ-ऑफ-कॉन्सेप्ट वेब एप्लिकेशन, जो शैक्षणिक और CTF प्रशिक्षण के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/19melek19/themisfits-cve-2024-8465-sqli
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub19melek19/themisfits-cve-2024-8465-sqli

TheMisfits-CVE-2024-8465-SQLi

CVE-2024-8465 के माध्यम से प्रमाणीकरण बाईपास और डेटा प्रकटीकरण प्रदर्शित करने वाला SQL इंजेक्शन कमजोरियों वाला एक प्रूफ-ऑफ-कॉन्सेप्ट वेब एप्लिकेशन, जो शैक्षणिक और CTF प्रशिक्षण के लिए डिज़ाइन किया गया है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

CVE-2024-8465 – SQL इंजेक्शन प्रूफ ऑफ कॉन्सेप्ट

टीम की जानकारी

टीम का नाम: द मिस्फिट्स

टीम के सदस्य:

  • मुहम्मद तैयब निसार
  • ओलुवासोला सैमुअल अबुबकर
  • मोहम्मद मेलक बालगौथी

अवलोकन

इस रिपॉजिटरी में एक असुरक्षित वेब एप्लिकेशन है जिसे CVE-2024-8465 पर आधारित SQL इंजेक्शन भेद्यता के प्रूफ ऑफ कॉन्सेप्ट (PoC) के रूप में बनाया गया है।

एप्लिकेशन जानबूझकर असुरक्षित है और यह दर्शाता है कि अनुचित इनपुट हैंडलिंग कैसे प्रमाणीकरण बाईपास और डेटाबेस डेटा खुलासा का कारण बन सकती है।

यह प्रोजेक्ट केवल शैक्षणिक और शैक्षिक उद्देश्यों के लिए है।

CVE संदर्भ

https://www.cve.org/CVERecord?id=CVE-2024-8465

प्रदर्शित की गई भेद्यताएँ

  1. SQL इंजेक्शन का उपयोग करके प्रमाणीकरण बाईपास
  2. SQL इंजेक्शन का उपयोग करके अनधिकृत डेटा खुलासा

भेद्य लॉगिन एंडपॉइंट

फ़ाइल: login.php

भेद्य SQL क्वेरी: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

इंजेक्शन पेलोड उदाहरण: ' OR '1'='1' --

प्रभाव: एक हमलावर प्रमाणीकरण बाईपास कर सकता है और बिना वैध क्रेडेंशियल्स के लॉग इन कर सकता है।

भेद्य खोज एंडपॉइंट

फ़ाइल: search.php

भेद्य SQL क्वेरी: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

इंजेक्शन पेलोड उदाहरण: %' OR '1'='1' --

प्रभाव: एक हमलावर सभी कर्मचारी रिकॉर्ड प्राप्त कर सकता है, जिसमें संवेदनशील डेटा भी शामिल है।

पर्यावरण सेटअप

आवश्यकताएँ:

  • Docker
  • Docker Compose
  • Git

स्थापना चरण

  1. रिपॉजिटरी को क्लोन करें: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. प्रोजेक्ट डायरेक्टरी में नेविगेट करें: cd TheMisfits-CVE-2024-8465-SQLi

  3. असुरक्षित वातावरण शुरू करें (हम अनुशंसा करते हैं कि आप Docker Desktop में टर्मिनल का उपयोग करें): docker compose up --build

एप्लिकेशन एक्सेस

लॉगिन पेज: http://localhost:8080/index.php

खोज पेज: http://localhost:8080/search.php

प्रदर्शन

डेमो में दिखाया गया है:

  • वैध दिखने वाले क्रेडेंशियल्स के साथ असफल लॉगिन
  • SQL इंजेक्शन का उपयोग करके सफल लॉगिन
  • खोज सुविधा के माध्यम से डेटाबेस डेटा का खुलासा

एक स्क्रीन-रिकॉर्डेड प्रदर्शन वीडियो अलग से प्रदान किया गया है। YouTube लिंक: https://youtu.be/AFfSEyZrUnw

शैक्षणिक नोट

यह प्रोजेक्ट CVE-2024-8465 से प्रेरित एक प्रतिनिधि असुरक्षित कार्यान्वयन है। यह मूल प्रभावित सॉफ्टवेयर नहीं है।

अस्वीकरण

इस प्रोजेक्ट में जानबूझकर सुरक्षा भेद्यताएँ हैं। इस एप्लिकेशन को उत्पादन वातावरण में तैनात न करें। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें