Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-48245 — Vulnerabilidade de Injeção SQL no Sistema de Gerenciamento de Veículos 1.0 - 1.3 | Kitploit
Ferramentas/GitHubGitHub/shadowbyte1/cve-2024-48245
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubshadowbyte1/cve-2024-48245

CVE-2024-48245

Vulnerabilidade de Injeção SQL no Sistema de Gerenciamento de Veículos 1.0 - 1.3

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-48245

Vulnerabilidade de SQL Injection no Vehicle Management System 1.0 - 1.3

Descrição

O Vehicle Management System 1.0 é vulnerável a SQL Injection. Usuários convidados com baixa autenticação ou contas administrativas podem explorar parâmetros POST vulneráveis em vários endpoints para executar comandos SQL arbitrários. Isso pode levar a acesso não autorizado ao banco de dados, recuperação de dados ou escalada de privilégios.

Parâmetros Afetados:

ID da Reserva

Nome da Ação

ID de Confirmação de Pagamento

Endpoints Afetados:

/vehicle-management/newvehicle.php

/vehicle-management/newdriver.php

Detalhes da Vulnerabilidade

Tipo: SQL Injection

Fornecedor: Vehicle Management System

Versão Afetada: 1.0

Vetores de Ataque

Usuário Convidado: Explorações podem ser realizadas através do parâmetro Nome da Ação de Reserva durante a reserva de veículo.

Usuário Admin: Componentes afetados adicionais acessíveis através da interface de administração.

Impacto:

Explorar esta vulnerabilidade permite que atacantes:

Contornar a autenticação ou acessar informações confidenciais.

Manipular ou excluir registros do banco de dados.

Escalar privilégios e executar ações administrativas não autorizadas.

Mitigação:

Validar e higienizar toda entrada do usuário, especialmente parâmetros POST.

Usar consultas parametrizadas ou instruções preparadas para prevenir SQL Injection.

Restringir o acesso a endpoints sensíveis e aplicar fortes medidas de autenticação medid

Baixar ferramenta