Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/chucrutis/cve-2024-32369
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubchucrutis/cve-2024-32369

CVE-2024-32369

الوصف: ثغرة حقن SQL في HSC Cybersecurity HSC Mailinspector v.5.2.17-3 تسمح لمهاجم عن بعد بالحصول على معلومات حساسة عبر حمولة مصممة لمعامل start و limit في مكون mliWhiteList.php.

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-32369

الوصف: ثغرة حقن SQL في HSC Mailinspector v.5.2.17-3 من HSC Cybersecurity تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة عبر حمولة مصممة إلى معاملي start و limit في المكون mliWhiteList.php.

الإصدارات: تم اكتشافها في HSC Mailinspector 5.2.17-3 ولكنها تنطبق على جميع الإصدارات حتى 5.2.18.

إثبات المفهوم

تحدث ثغرة حقن SQL في معامل limit من حمولة طلب التطبيق. تحديداً، الحمولة exec=fetch&start=0&limit=30' قابلة لحقن SQL.

الحمولة: exec=fetch&start=0&limit=30'

المعامل القابل للثغرة:

  • المعامل: limit
  • الحمولة: exec=fetch&start=0&limit=30'

نص بديل

تنزيل الأداة