Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-48245 — Vulnerabilità SQL Injection nel Sistema di Gestione dei Veicoli 1.0 - 1.3 | Kitploit
Strumenti/GitHubGitHub/shadowbyte1/cve-2024-48245
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza dei Database
GitHubshadowbyte1/cve-2024-48245

CVE-2024-48245

Vulnerabilità SQL Injection nel Sistema di Gestione dei Veicoli 1.0 - 1.3

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48245

Vulnerabilità di SQL Injection in Vehicle Management System 1.0 - 1.3

Descrizione

Vehicle Management System 1.0 è vulnerabile a SQL Injection. Utenti guest con bassa autenticazione o account amministrativi possono sfruttare parametri POST vulnerabili in diversi endpoint per eseguire comandi SQL arbitrari. Ciò può portare a accesso non autorizzato al database, recupero di dati o escalation dei privilegi.

Parametri interessati:

Booking ID

Action Name

Payment Confirmation ID

Endpoint interessati:

/vehicle-management/newvehicle.php

/vehicle-management/newdriver.php

Dettagli della vulnerabilità

Tipo: SQL Injection

Fornitore: Vehicle Management System

Versione interessata: 1.0

Vettori di attacco

Utente guest: Gli exploit possono essere eseguiti tramite il parametro Booking Action Name durante la prenotazione del veicolo.

Utente amministratore: Componenti aggiuntivi interessati accessibili tramite l'interfaccia di amministrazione.

Impatto:

Lo sfruttamento di questa vulnerabilità consente agli aggressori di:

Bypassare l'autenticazione o accedere a informazioni sensibili.

Manipolare o eliminare record del database.

Escalare i privilegi ed eseguire azioni amministrative non autorizzate.

Mitigazione:

Convalidare e sanificare tutti gli input utente, specialmente i parametri POST.

Utilizzare query parametrizzate o istruzioni preparate per prevenire SQL Injection.

Limitare l'accesso agli endpoint sensibili e applicare misure di autenticazione forti.

Scarica lo strumento