Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-7172 — # Absichtlich verwundbares Krankenhausverwaltungssystem zur Demonstration von SQL-Injection (CVE-2023-7172) mit Docker-Setup und PoC für pädagogische Sicherheitstests. | Kitploit
Tools/GitHubGitHub/sharathc213/cve-2023-7172
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitLernen & BildungLabs & Praxis
GitHubsharathc213/cve-2023-7172

CVE-2023-7172

# Absichtlich verwundbares Krankenhausverwaltungssystem zur Demonstration von SQL-Injection (CVE-2023-7172) mit Docker-Setup und PoC für pädagogische Sicherheitstests.

Repository anzeigen
62vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-7172

Überblick

Dieses Projekt enthält eine verwundbare Version eines Krankenhausverwaltungssystems (Hospital Management System, HMS), das anfällig für SQL-Injection (CVE-2023-7172) ist. SQL-Injection ist eine kritische Webanwendungs-Schwachstelle, die schwerwiegende Auswirkungen auf die Sicherheit und Funktionalität eines Systems haben kann.

CVE-Details

  • CVE-ID: CVE-2023-7172
  • Schwachstellentyp: SQL-Injection
  • Betroffene Komponente: Admin-Anmeldeseite
  • Verwundbarer Parameter: username
  • Anbieterdetails: phpgurukul.com
  • Verwundbare Version: Hospital Management System 1.0

Schritte zur Reproduktion (PoC)

Repository klonen:

root@kitploit:~
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172

Docker Compose ausführen:

root@kitploit:~
docker-compose up -d

Auf die Admin-Anmeldeseite zugreifen:

Öffnen Sie einen Webbrowser und navigieren Sie zur Admin-Anmeldeseite, die sich normalerweise unter http://localhost:8080/hms/admin/ befindet.

Erster Anmeldeversuch:

Geben Sie im Feld „Benutzername" Folgendes ein:

root@kitploit:~
admin' -- -

Füllen Sie das Feld „Passwort" mit einem beliebigen Wert aus (in diesem Fall spielt er keine Rolle). POC

Anmeldeversuch durchführen:

Klicken Sie auf die Schaltfläche „Anmelden", um zu versuchen, sich mit dem modifizierten Benutzernamen anzumelden.

Ergebnis beobachten:

Wenn die Anwendung Sie ohne das korrekte Passwort erfolgreich im Admin-Dashboard anmeldet, deutet dies darauf hin, dass wahrscheinlich eine SQL-Injection-Schwachstelle vorliegt.

Auswirkungen von SQL-Injection in einem Krankenhausverwaltungssystem

SQL-Injection ist eine kritische Webanwendungs-Schwachstelle, die schwerwiegende und weitreichende Auswirkungen auf die Sicherheit und Funktionalität eines Systems haben kann. Hier sind die wichtigsten potenziellen Auswirkungen eines erfolgreichen SQL-Injection-Angriffs:

  • Unautorisierter Datenzugriff
  • Datenextraktion
  • Datenmanipulation
  • Kontenübernahme
  • Systemkompromittierung
  • Anwendungsunterbrechung
  • Rechtliche und Compliance-Konsequenzen
  • Reputationsschäden
  • Finanzielle Verluste

Empfehlungen zur Abschwächung

Um die SQL-Injection-Schwachstelle zu entschärfen, sollten Sie die folgenden Best Practices in Betracht ziehen:

  • Parametrisierte Anweisungen (Prepared Statements)
  • Gespeicherte Prozeduren
  • Eingabevalidierung
  • Whitelisting
  • Escaping von Benutzereingaben

Haftungsausschluss

Dieses Projekt ist absichtlich verwundbar und sollte nur für Bildungs- und Testzwecke verwendet werden. Stellen Sie dies nicht in einer Produktionsumgebung bereit.

Tool herunterladen