Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51030 — Sourcecodester Cab Management System 1.0 में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो manage_client.php और view_cab.php में id पैरामीटर के माध्यम से मनमाना SQL निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/vighneshnair7/cve-2024-51030
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubvighneshnair7/cve-2024-51030

CVE-2024-51030

Sourcecodester Cab Management System 1.0 में SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो manage_client.php और view_cab.php में id पैरामीटर के माध्यम से मनमाना SQL निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
121 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-51030

विवरण

Sourcecodester Cab Management System 1.0 के manage_client.php और view_cab.php में एक SQL इंजेक्शन कमजोरी दूरस्थ हमलावरों को id पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती है, जिससे अनधिकृत पहुंच और डेटाबेस के भीतर संवेदनशील डेटा से संभावित समझौता होता है।

कमजोरी का प्रकार

SQL इंजेक्शन

उत्पाद का विक्रेता

Sourcecodester

प्रभावित उत्पाद कोड बेस:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

प्रभावित घटक:

Sourcecodester Cab Management System v1.0, manage_client.php और view_cab.php पृष्ठ में id पैरामीटर के माध्यम से SQL इंजेक्शन के प्रति संवेदनशील है।

हमला वेक्टर:

  1. एप्लिकेशन को स्थानीय रूप से सेट करें और डिफ़ॉल्ट प्रदान किए गए व्यवस्थापक क्रेडेंशियल का उपयोग करके लॉगिन करें, या आप कम विशेषाधिकार वाले व्यवस्थापक उपयोगकर्ता (जैसे staff) का उपयोग करके भी लॉगिन कर सकते हैं।
  • अब, अपने ब्राउज़र में निम्नलिखित URL पर जाएँ: http://localhost/cms/admin/?page=clients/manage_client&id=1
  • SQL पेलोड इंजेक्ट करें: URL में id पैरामीटर को संशोधित करके एक बूलियन-आधारित ब्लाइंड या टाइम-आधारित ब्लाइंड SQL इंजेक्शन पेलोड शामिल करें:- http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
  • एप्लिकेशन प्रतिक्रिया देखें: यदि इंजेक्शन सफल होता है तो पृष्ठ को लोड होने में काफी अधिक समय (5 सेकंड) लगना चाहिए, जो पुष्टि करता है कि id पैरामीटर SQL इंजेक्शन के प्रति संवेदनशील है।
  • अब आगे के शोषण और डेटाबेस डंप करने के लिए SQLMap टूल का उपयोग करें, नीचे दिए गए कमांड का उपयोग करें: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
  • संदर्भ:

    1. https://owasp.org/www-community/attacks/SQL_Injection
    2. https://portswigger.net/web-security/sql-injection
    टूल डाउनलोड करें