Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TheMisfits-CVE-2024-8465-SQLi — जानबूझकर कमजोर PHP वेब ऐप जो CVE-2024-8465 के बाद तैयार किए गए SQL इंजेक्शन प्रमाणीकरण बाईपास और अनधिकृत डेटा प्रकटीकरण को प्रदर्शित करता है, शैक्षिक PoC और सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/19melek19/themisfits-cve-2024-8465-sqli
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub19melek19/themisfits-cve-2024-8465-sqli

TheMisfits-CVE-2024-8465-SQLi

जानबूझकर कमजोर PHP वेब ऐप जो CVE-2024-8465 के बाद तैयार किए गए SQL इंजेक्शन प्रमाणीकरण बाईपास और अनधिकृत डेटा प्रकटीकरण को प्रदर्शित करता है, शैक्षिक PoC और सुरक्षा परीक्षण के लिए।

रिपॉजिटरी देखें
27 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-8465 – SQL इंजेक्शन प्रूफ ऑफ कॉन्सेप्ट

टीम की जानकारी

टीम का नाम: द मिस्फिट्स

टीम के सदस्य:

  • मुहम्मद तैयब निसार
  • ओलुवासोला सैमुअल अबुबकर
  • मोहम्मद मेलक बालगौथी

अवलोकन

इस रिपॉजिटरी में एक असुरक्षित वेब एप्लिकेशन है जिसे CVE-2024-8465 पर आधारित SQL इंजेक्शन भेद्यता के प्रूफ ऑफ कॉन्सेप्ट (PoC) के रूप में बनाया गया है।

एप्लिकेशन जानबूझकर असुरक्षित है और यह दर्शाता है कि अनुचित इनपुट हैंडलिंग कैसे प्रमाणीकरण बाईपास और डेटाबेस डेटा खुलासा का कारण बन सकती है।

यह प्रोजेक्ट केवल शैक्षणिक और शैक्षिक उद्देश्यों के लिए है।

CVE संदर्भ

https://www.cve.org/CVERecord?id=CVE-2024-8465

प्रदर्शित की गई भेद्यताएँ

  1. SQL इंजेक्शन का उपयोग करके प्रमाणीकरण बाईपास
  2. SQL इंजेक्शन का उपयोग करके अनधिकृत डेटा खुलासा

भेद्य लॉगिन एंडपॉइंट

फ़ाइल: login.php

भेद्य SQL क्वेरी: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

इंजेक्शन पेलोड उदाहरण: ' OR '1'='1' --

प्रभाव: एक हमलावर प्रमाणीकरण बाईपास कर सकता है और बिना वैध क्रेडेंशियल्स के लॉग इन कर सकता है।

भेद्य खोज एंडपॉइंट

फ़ाइल: search.php

भेद्य SQL क्वेरी: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

इंजेक्शन पेलोड उदाहरण: %' OR '1'='1' --

प्रभाव: एक हमलावर सभी कर्मचारी रिकॉर्ड प्राप्त कर सकता है, जिसमें संवेदनशील डेटा भी शामिल है।

पर्यावरण सेटअप

आवश्यकताएँ:

  • Docker
  • Docker Compose
  • Git

स्थापना चरण

  1. रिपॉजिटरी को क्लोन करें: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. प्रोजेक्ट डायरेक्टरी में नेविगेट करें: cd TheMisfits-CVE-2024-8465-SQLi

  3. असुरक्षित वातावरण शुरू करें (हम अनुशंसा करते हैं कि आप Docker Desktop में टर्मिनल का उपयोग करें): docker compose up --build

एप्लिकेशन एक्सेस

लॉगिन पेज: http://localhost:8080/index.php

खोज पेज: http://localhost:8080/search.php

प्रदर्शन

डेमो में दिखाया गया है:

  • वैध दिखने वाले क्रेडेंशियल्स के साथ असफल लॉगिन
  • SQL इंजेक्शन का उपयोग करके सफल लॉगिन
  • खोज सुविधा के माध्यम से डेटाबेस डेटा का खुलासा

एक स्क्रीन-रिकॉर्डेड प्रदर्शन वीडियो अलग से प्रदान किया गया है। YouTube लिंक: https://youtu.be/AFfSEyZrUnw

शैक्षणिक नोट

यह प्रोजेक्ट CVE-2024-8465 से प्रेरित एक प्रतिनिधि असुरक्षित कार्यान्वयन है। यह मूल प्रभावित सॉफ्टवेयर नहीं है।

अस्वीकरण

इस प्रोजेक्ट में जानबूझकर सुरक्षा भेद्यताएँ हैं। इस एप्लिकेशन को उत्पादन वातावरण में तैनात न करें। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।

टूल डाउनलोड करें