Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-8465-PoC — Aplicação web intencionalmente vulnerável demonstrando vulnerabilidades de injeção SQL (CVE-2024-8465) para fins educacionais, incluindo bypass de autenticação e divulgação de dados. | Kitploit
Ferramentas/GitHubGitHub/sholls000/cve-2024-8465-poc
Análise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoSegurança de Banco de Dados
GitHubsholls000/cve-2024-8465-poc

CVE-2024-8465-PoC

Aplicação web intencionalmente vulnerável demonstrando vulnerabilidades de injeção SQL (CVE-2024-8465) para fins educacionais, incluindo bypass de autenticação e divulgação de dados.

Ver Repositório
11há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-8465 – Prova de Conceito de Injeção de SQL

Informações da Equipe

Nome da Equipe: The Misfits

Membros da Equipe:

  • Muhammad Tayyab Nisar
  • Oluwasola SAMUEL Abubakar
  • Mohamed Melek Balghouthi

Visão Geral

Este repositório contém uma aplicação web vulnerável criada como Prova de Conceito (PoC) para demonstrar uma vulnerabilidade de Injeção de SQL modelada após CVE-2024-8465.

A aplicação é intencionalmente insegura e mostra como o tratamento inadequado de entrada pode levar ao bypass de autenticação e à divulgação de dados do banco de dados.

Este projeto é apenas para fins acadêmicos e educacionais.

Referência CVE

https://www.cve.org/CVERecord?id=CVE-2024-8465

Vulnerabilidades Demonstradas

  1. Bypass de Autenticação usando Injeção de SQL
  2. Divulgação Não Autorizada de Dados usando Injeção de SQL

Endpoint de Login Vulnerável

Arquivo: login.php

Consulta SQL Vulnerável: SELECT id, username, role FROM users WHERE username='$username' AND password='$password'

Exemplo de Payload de Injeção: ' OR '1'='1' --

Impacto: Um atacante pode contornar a autenticação e entrar sem credenciais válidas.

Endpoint de Busca Vulnerável

Arquivo: search.php

Consulta SQL Vulnerável: SELECT id, name, email, salary FROM employees WHERE name LIKE '%$q%'

Exemplo de Payload de Injeção: %' OR '1'='1' --

Impacto: Um atacante pode recuperar todos os registros de funcionários, incluindo dados sensíveis.

Configuração do Ambiente

Requisitos:

  • Docker
  • Docker Compose
  • Git

Etapas de Instalação

  1. Clone o repositório: git clone https://github.com/19melek19/TheMisfits-CVE-2024-8465-SQLi.git

  2. Navegue até o diretório do projeto: cd TheMisfits-CVE-2024-8465-SQLi

  3. Inicie o ambiente vulnerável(Recomendamos que você use o terminal no Docker Desktop): docker compose up --build

Acesso à Aplicação

Página de Login: http://localhost:8080/index.php

Página de Busca: http://localhost:8080/search.php

Demonstração

A demonstração mostra:

  • Falha de login com credenciais de aparência válida
  • Login bem-sucedido usando injeção de SQL
  • Exposição de dados do banco de dados por meio do recurso de busca

Um vídeo de demonstração gravado em tela é fornecido separadamente. Link do YouTube: https://youtu.be/AFfSEyZrUnw

Nota Acadêmica

Este projeto é uma implementação vulnerável representativa inspirada em CVE-2024-8465. Não é o software original afetado.

Aviso Legal

Este projeto contém vulnerabilidades de segurança intencionais. Não implante esta aplicação em um ambiente de produção. Os autores não são responsáveis por qualquer uso indevido.

Baixar ferramenta