Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-51810 — Proof-of-concept für eine Blind-SQL-Injection-Schwachstelle in StackIdeas EasyDiscuss v5.0.5, die die Ausnutzung über den Suchparameter demonstriert und Anleitungen zur Behebung bereitstellt. | Kitploit
Tools/GitHubGitHub/pastea/cve-2023-51810
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubpastea/cve-2023-51810

CVE-2023-51810

Proof-of-concept für eine Blind-SQL-Injection-Schwachstelle in StackIdeas EasyDiscuss v5.0.5, die die Ausnutzung über den Suchparameter demonstriert und Anleitungen zur Behebung bereitstellt.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-51810

Beschreibung

Eine Blind-SQL-Injection-Schwachstelle in StackIdeas EasyDiscuss v.5.0.5 ermöglicht es einem entfernten Angreifer, über den Suchparameter im Benutzermodul vertrauliche Informationen zu erlangen.

Produkt

StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Joomla Forum Discussion Tool - StackIdeas

Behebung

Upgrade auf eine Version >= 5.0.10. Die Versionen 5.0.6-5.0.9 wurden mangels öffentlich verfügbarem Quellcode nicht getestet.

Schritte

Eine Blind-SQL-Injection ist im Plugin EasyDiscuss (v5.0.5) vorhanden, das auf Joomla installiert ist:

image

Die Schwachstelle ist in der Funktion "search" im Bereich "users" vorhanden, die auch so konfiguriert ist, dass SQL-Fehlermeldungen ausgegeben werden, wenn am Injektionspunkt eine Payload verwendet wird, die die Abfrage unterbrechen kann:

Beispiel-Payload:

root@kitploit:~
a'

Ausgabe: image

Als Proof of Concept wurde im folgenden Beispiel ein sleep(2) injiziert, was zu einem verdoppelten (4 Sekunden) Sleep führte, der vom Server ausgeführt wurde. Jeder Sleep-Wert wird vom verwundbaren Backend verdoppelt:

Beispiel-Payload (vor URL-Encoding):

root@kitploit:~
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a

Ausgabe: image

Exploit-URL:

https://xxx.xxx/component/easydiscuss/users?search=[INJECTION_POINT]&option=com_easydiscuss&view=users

Danksagungen

Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera

Tool herunterladen