Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TheMisfits-CVE-2024-8465-SQLi — Aplicação web PHP intencionalmente vulnerável que demonstra bypass de autenticação por injeção SQL e divulgação não autorizada de dados, modelada após a CVE-2024-8465 para PoC educacional e testes de segurança. | Kitploit
Ferramentas/GitHubGitHub/19melek19/themisfits-cve-2024-8465-sqli
Análise de VulnerabilidadesExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHub19melek19/themisfits-cve-2024-8465-sqli

TheMisfits-CVE-2024-8465-SQLi

Aplicação web PHP intencionalmente vulnerável que demonstra bypass de autenticação por injeção SQL e divulgação não autorizada de dados, modelada após a CVE-2024-8465 para PoC educacional e testes de segurança.

Ver Repositório
2há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-8465 – Prova de Conceito de Injeção SQL

Informações da Equipe

Nome da Equipe: The Misfits

Membros da Equipe:

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

Visão Geral

Este repositório contém uma aplicação web vulnerável criada como Prova de Conceito (PoC) para demonstrar uma vulnerabilidade de Injeção SQL modelada a partir de CVE-2024-8465.

A aplicação é intencionalmente insegura e mostra como o tratamento inadequado de entradas pode levar à bypass de autenticação e à divulgação de dados do banco de dados.

Este projeto é apenas para fins acadêmicos e educacionais.

Referência CVE

https://www.cve.org/CVERecord?id=CVE-2024-8465

Vulnerabilidades Demonstradas

  1. Bypass de Autenticação usando Injeção SQL
  2. Divulgação Não Autorizada de Dados usando Injeção SQL

Endpoint de Login Vulnerável

Arquivo: login.php

Consulta SQL Vulnerável: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

Exemplo de Payload de Injeção: ' OR '1'='1' --

Impacto: Um atacante pode bypassar a autenticação e fazer login sem credenciais válidas.

Endpoint de Busca Vulnerável

Arquivo: search.php

Consulta SQL Vulnerável: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

Exemplo de Payload de Injeção: %' OR '1'='1' --

Impacto: Um atacante pode recuperar todos os registros de funcionários, incluindo dados sensíveis.

Configuração do Ambiente

Requisitos:

  • Docker
  • Docker Compose
  • Git

Passos de Instalação

  1. Clone o repositório: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. Navegue até o diretório do projeto: cd TheMisfits-CVE-2024-8465-SQLi

  3. Inicie o ambiente vulnerável (Recomendamos usar o terminal no Docker Desktop): docker compose up --build

Acesso à Aplicação

Página de Login: http://localhost:8080/index.php

Página de Busca: http://localhost:8080/search.php

Demonstração

A demonstração mostra:

  • Login falho com credenciais de aparência válida
  • Login bem-sucedido usando injeção SQL
  • Exposição de dados do banco de dados através da funcionalidade de busca

Um vídeo de demonstração gravado em tela é fornecido separadamente. Link do YouTube: https://youtu.be/AFfSEyZrUnw

Nota Acadêmica

Este projeto é uma implementação vulnerável representativa inspirada pelo CVE-2024-8465. Não é o software original afetado.

Aviso Legal

Este projeto contém vulnerabilidades de segurança intencionais. Não implante esta aplicação em um ambiente de produção. Os autores não são responsáveis por qualquer uso indevido.

Baixar ferramenta