Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-8465-PoC | Kitploit
उपकरण/GitHubGitHub/sholls000/cve-2024-8465-poc
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHubsholls000/cve-2024-8465-poc

CVE-2024-8465-PoC

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-8465 – SQL Injection प्रूफ ऑफ कॉन्सेप्ट

टीम सूचना

टीम का नाम: The Misfits

टीम के सदस्य:

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

अवलोकन

इस रिपॉजिटरी में एक कमजोर वेब एप्लिकेशन है जिसे Proof of Concept (PoC) के रूप में बनाया गया है जो CVE-2024-8465 पर आधारित SQL Injection कमजोरी को प्रदर्शित करता है।

यह एप्लिकेशन जानबूझकर असुरक्षित है और दिखाता है कि अनुचित इनपुट हैंडलिंग प्रमाणीकरण बाईपास और डेटाबेस डेटा प्रकटीकरण का कारण कैसे बन सकती है।

यह परियोजना केवल शैक्षणिक और शैक्षिक उद्देश्यों के लिए है।

CVE संदर्भ

https://www.cve.org/CVERecord?id=CVE-2024-8465

प्रदर्शित कमजोरियाँ

  1. SQL Injection का उपयोग करके प्रमाणीकरण बाईपास
  2. SQL Injection का उपयोग करके अनधिकृत डेटा प्रकटीकरण

कमजोर लॉगिन एंडपॉइंट

फ़ाइल: login.php

कमजोर SQL क्वेरी: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

उदाहरण इंजेक्शन पेलोड: ' OR '1'='1' --

प्रभाव: कोई हमलावर प्रमाणीकरण को बायपास कर सकता है और बिना वैध क्रेडेंशियल्स के लॉग इन कर सकता है।

कमजोर खोज एंडपॉइंट

फ़ाइल: search.php

कमजोर SQL क्वेरी: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

उदाहरण इंजेक्शन पेलोड: %' OR '1'='1' --

प्रभाव: कोई हमलावर संवेदनशील डेटा सहित सभी कर्मचारी रिकॉर्ड प्राप्त कर सकता है।

पर्यावरण सेटअप

आवश्यकताएँ:

  • Docker
  • Docker Compose
  • Git

स्थापना चरण

  1. रिपॉजिटरी क्लोन करें: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. प्रोजेक्ट निर्देशिका में जाएँ: cd TheMisfits-CVE-2024-8465-SQLi

  3. कमजोर वातावरण प्रारंभ करें(हम अनुशंसा करते हैं कि आप Docker Desktop में टर्मिनल का उपयोग करें): docker compose up --build

एप्लिकेशन एक्सेस

लॉगिन पृष्ठ: http://localhost:8080/index.php

खोज पृष्ठ: http://localhost:8080/search.php

प्रदर्शन

डेमो निम्न दिखाता है:

  • वैध दिखने वाले क्रेडेंशियल्स के साथ विफल लॉगिन
  • SQL Injection का उपयोग करके सफल लॉगिन
  • खोज सुविधा के माध्यम से डेटाबेस डेटा का प्रदर्शन

एक स्क्रीन-रिकॉर्डेड प्रदर्शन वीडियो अलग से प्रदान किया गया है। YouTube लिंक: https://youtu.be/AFfSEyZrUnw

शैक्षणिक नोट

यह परियोजना CVE-2024-8465 से प्रेरित एक प्रतिनिधि कमजोर कार्यान्वयन है। यह मूल प्रभावित सॉफ़्टवेयर नहीं है।

अस्वीकरण

इस परियोजना में जानबूझकर सुरक्षा कमजोरियाँ हैं। इस एप्लिकेशन को उत्पादन वातावरण में तैनात न करें। लेखक किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

टूल डाउनलोड करें