Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-38890 — poc | Kitploit
Tools/GitHubGitHub/akshadjoshi/cve-2023-38890
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsDatenbanksicherheit
GitHubakshadjoshi/cve-2023-38890

CVE-2023-38890

poc

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-38890

Beschreibung

Das Online Shopping Portal Project V3.1 ermöglicht es entfernten Angreifern, beliebige SQL-Befehle/-Abfragen über das Anmeldeformular auszuführen, was zu unbefugtem Zugriff und potenzieller Datenmanipulation führt. Diese Schwachstelle entsteht durch unzureichende Validierung der vom Benutzer bereitgestellten Eingaben im Benutzernamenfeld, was SQL-Injection-Angriffe ermöglicht.


Exploit-Titel: Online Shopping Portal Project V3.1 PHPgurukul - Time-Based Blind Sqli

Exploit-Autor: Akshad Joshi

Hersteller-Homepage: https://phpgurukul.com

Software-Link: https://phpgurukul.com/shopping-portal-free-download/

Getestet auf: Linux

Schritte zum Reproduzieren

Verwenden Sie dieses Payload (URL-encodieren Sie es):

root@kitploit:~
[email protected]' AND (SELECT 1866 FROM (SELECT(SLEEP(10)))JHcH) AND 'GMDH'='GMDH
  1. Besuchen Sie http://localhost/shopping/login.php
  2. Melden Sie sich mit dem von Ihnen erstellten Konto an.
  3. Es gibt eine Frontend-Validierung, erfassen Sie die Anfrage daher in burp.
  4. Übergeben Sie das obige Payload im E-Mail-Parameter und beobachten Sie die Antwortzeit.
Tool herunterladen