Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-34226 — SourceCodester访客管理系统1.0中通过id参数进行SQL注入的概念验证,允许执行任意SQL命令。 | Kitploit
工具/GitHubGitHub/dovankha/cve-2024-34226
漏洞分析漏洞利用Web安全渗透测试数据库安全
GitHubdovankha/cve-2024-34226

CVE-2024-34226

SourceCodester访客管理系统1.0中通过id参数进行SQL注入的概念验证,允许执行任意SQL命令。

查看仓库
22年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

访客管理系统 1.0

提交者:Kha Do

漏洞

SQL注入

描述

SourceCodester Visitor Management System 1.0 中的 /php-sqlite-vms/?page=manage_visitor&id=1 存在 SQL 注入漏洞,攻击者可通过 id 参数执行任意 SQL 命令。

受影响组件

路径 URL:/php-sqlite-vms/?page=manage_visitor&id=1

参数:&id=[在此注入]

影响

该漏洞允许攻击者通过 id 参数执行任意 SQL 命令

POC

当使用错误条件 1' and '1'='2 搜索国家时,未返回任何结果: 错误

并且,当使用错误条件 1' and '1'='1 搜索国家时,返回了所有结果:

正确

下载工具