Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-40498 — От слепой SQL-инъекции к RCE в PHP-приложении с открытым исходным кодом | Kitploit
Инструменты/GitHubGitHub/dirac231/cve-2024-40498
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdirac231/cve-2024-40498

CVE-2024-40498

От слепой SQL-инъекции к RCE в PHP-приложении с открытым исходным кодом

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-40498

Затронутое приложение

  • online-shopping-system-advanced 1.0
  • https://github.com/PuneethReddyHC/online-shopping-system-advanced

Описание

Файл register.php обрабатывает регистрацию пользователей. В строке 117 POST-параметры "$address1" и $address2" не проходят очистку, в отличие от электронной почты, имён и номера, что приводит к SQL-инъекции при вычислении оператора VALUES().

Чтобы воспользоваться уязвимостью, отправьте POST-запрос к файлу "register.php", добавив POST-параметр "address1" с полезной нагрузкой SQL-инъекции, которая выходит за пределы контекста оператора. В качестве альтернативы, злоумышленник может использовать утилиту "sqlmap" для автоматической эксплуатации проблемы.

Скачать инструмент