Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46532 — Reproducción de Vulnerabilidades de Inyección SQL en OpenHIS | Kitploit
Herramientas/GitHubGitHub/kamenriderdarker/cve-2024-46532
Análisis de VulnerabilidadesAnálisis de CódigoExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónSeguridad de Bases de Datos
GitHubkamenriderdarker/cve-2024-46532

CVE-2024-46532

Reproducción de Vulnerabilidades de Inyección SQL en OpenHIS

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Número de CVE:

CVE-2024-46532

proveedor:

Shanghai Dingxiang Information Technology Co., Ltd. (https://www.kancloud.cn/)

producto:

Sistema médico de Internet (OpenHIS de consulta médica)

versión:

V1.0

componente afectado:

https://github.com/1638824607/OpenHIS?tab=readme-ov-file

Reproducción de vulnerabilidades de inyección SQL en OpenHIS

Vulnerabilidades:

OpenHIS-master/Application/His/Controller/PayController.class.php

Código vulnerable:

root@kitploit:~
public function refund()
{
    $paylog_id = I('get.paylog_id',0);

    $amount = I('post.amount','all');//all就是是全部
    $adm_uid = I('post.adm_uid',0);//all就是是全部
    $adm_memo = I('post.adm_memo','退款');//all就是是全部

    if(!$paylog_id||!$amount)$this->resJSON(1,'参数缺失:paylog_id or amount');

    #todo 这里需要添加功能权限,无权限不能使用

    $sql = "SELECT a.*,b.hospital_id,b.type_id,b.order_code,b.ol_pay_part,b.amount,b.patient_id FROM ".$this->tab_pre."his_care_paylog a LEFT JOIN ".$this->tab_pre."his_care_pkg b ON a.pkg_id=b.id WHERE a.id='$paylog_id' LIMIT 1";

    $r = $this->db->query($sql);
    if(!$r)$this->resJSON(2,'paylog_id无效',$sql);

POC:

(Actualización: la certificación CVE ha sido aprobada, no se proporciona por el momento. Se han proporcionado los fragmentos de código problemáticos.)

Descargar herramienta