Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-8465-PoC — 意図的に脆弱性を持たせたWebアプリケーションで、教育目的でSQLインジェクションの脆弱性(CVE-2024-8465)を実演するものです。認証バイパスやデータ漏えいを含みます。 | Kitploit
ツール/GitHubGitHub/sholls000/cve-2024-8465-poc
脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト認証学習と教育データベースセキュリティ
GitHubsholls000/cve-2024-8465-poc

CVE-2024-8465-PoC

意図的に脆弱性を持たせたWebアプリケーションで、教育目的でSQLインジェクションの脆弱性(CVE-2024-8465)を実演するものです。認証バイパスやデータ漏えいを含みます。

リポジトリを見る
27ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-8465 – SQLインジェクションの概念実証

チーム情報

チーム名: The Misfits

チームメンバー:

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

概要

このリポジトリには、CVE-2024-8465 を模した SQL インジェクションの脆弱性を実証するために作成された、脆弱な Web アプリケーションが含まれています。

このアプリケーションは意図的に安全ではなく、不適切な入力処理がどのように認証バイパスやデータベースのデータ漏洩につながるかを示しています。

このプロジェクトは学術・教育目的のみで使用されます。

CVE リファレンス

https://www.cve.org/CVERecord?id=CVE-2024-8465

実証される脆弱性

  1. SQL インジェクションによる認証バイパス
  2. SQL インジェクションによる不正なデータ開示

脆弱なログインエンドポイント

ファイル: login.php

脆弱な SQL クエリ: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

インジェクションペイロードの例: ' OR '1'='1' --

影響: 攻撃者は認証をバイパスし、有効な認証情報なしでログインできます。

脆弱な検索エンドポイント

ファイル: search.php

脆弱な SQL クエリ: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

インジェクションペイロードの例: %' OR '1'='1' --

影響: 攻撃者は機密データを含むすべての従業員レコードを取得できます。

環境構築

必要条件:

  • Docker
  • Docker Compose
  • Git

インストール手順

  1. リポジトリをクローンします: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. プロジェクトディレクトリに移動します: cd TheMisfits-CVE-2024-8465-SQLi

  3. 脆弱な環境を起動します(Docker Desktop のターミナルを使用することをお勧めします): docker compose up --build

アプリケーションへのアクセス

ログインページ: http://localhost:8080/index.php

検索ページ: http://localhost:8080/search.php

デモ

デモでは以下を示します:

  • 有効に見える資格情報でのログイン失敗
  • SQL インジェクションを使用したログイン成功
  • 検索機能によるデータベースデータの露出

画面録画によるデモ動画は別途提供されています。 YouTube リンク: https://youtu.be/AFfSEyZrUnw

学術的注記

このプロジェクトは CVE-2024-8465 に着想を得た代表的な脆弱性実装であり、元の影響を受けるソフトウェアではありません。

免責事項

このプロジェクトには意図的なセキュリティ脆弱性が含まれています。 本番環境でこのアプリケーションをデプロイしないでください。 著者は不正使用について一切の責任を負いません。

ツールをダウンロード