Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/phtcloud-dev/cve-2024-36837
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubphtcloud-dev/cve-2024-36837

CVE-2024-36837

CVE-2024-36837 | CNVD-2024-30128 POC

Repository anzeigen
346vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-36837 / CNVD-2024-30128 POC

Schreibe die URL in url.txt und führe CVE-2024-36837.py aus
poc

CVE-2024-36837

In meinem ersten Studienjahr stellte ich im Rahmen einer Internet-Schutzaktion fest, dass eine Bildungseinrichtung CRMEB Mall als Online-Shop nutzte. Nach Tests wurde eine SQL-Injection-Schwachstelle gefunden. Nach der Einrichtung einer lokalen Umgebung wurde die Schwachstelle in der CRMEB-Version CRMEB-KY v5.2.2 und höher gefunden.

Sqlmap: python sqlmap.py -u “http://XXX.URL/api/products?limit=20&priceOrder=&salesOrder=&selectId=0”
Verwundbarer Codebereich
Datei: website directory/app/API/controller/PC/ProductController. PHP
image
In der getProductList-Funktion können nicht validierte oder nicht verarbeitete Argumente leicht zur Ausführung bösartiger SQL-Befehle führen
Empfohlene Korrekturen:
Verwenden Sie eine Web-Firewall
Führen Sie regelmäßige Sicherheitsüberprüfungen und Schwachstellenbewertungen durch, um potenzielle Sicherheitsprobleme zu identifizieren und zu entschärfen.
Anbieter-URL: https://crmeb.com/
Projekt-Repository-URL: https://github.com/crmeb/CRMEB/tree/master
Anbieterinformationen:
Xi 'an Zhongbang network Technology Co., LTD
西安众邦网络科技有限公司
image

Tool herunterladen