Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-51810 — Prueba de concepto para una vulnerabilidad de inyección SQL ciega en StackIdeas EasyDiscuss v5.0.5, que demuestra la explotación a través del parámetro de búsqueda y proporciona orientación de remediación. | Kitploit
Herramientas/GitHubGitHub/pastea/cve-2023-51810
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubpastea/cve-2023-51810

CVE-2023-51810

Prueba de concepto para una vulnerabilidad de inyección SQL ciega en StackIdeas EasyDiscuss v5.0.5, que demuestra la explotación a través del parámetro de búsqueda y proporciona orientación de remediación.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-51810

Descripción

Vulnerabilidad de inyección SQL ciega en StackIdeas EasyDiscuss v.5.0.5 permite a un atacante remoto obtener información sensible a través del parámetro de búsqueda en el módulo de Usuarios.

Producto

StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Herramienta de foro de discusión para Joomla - StackIdeas

Remediación

Actualice a una versión >= 5.0.10. Las versiones 5.0.6-5.0.9 no fueron probadas debido a la falta de código fuente disponible públicamente.

Pasos

Una inyección SQL ciega está presente en el plugin EasyDiscuss (v5.0.5) instalado en Joomla:

image

La vulnerabilidad está presente en la funcionalidad de "búsqueda" en la sección de "usuarios", que también está configurada para mostrar mensajes de error SQL cuando en el punto de inyección se utiliza un payload que puede romper la consulta:

Ejemplo de payload:

root@kitploit:~
a'

Salida: image

Como prueba de concepto, en el siguiente ejemplo se inyectó un sleep(2), que resultó en un sleep duplicado (4 segundos) ejecutado por el servidor. Cualquier valor de sleep es duplicado por el backend vulnerable:

Ejemplo de payload (antes de la codificación de URL):

root@kitploit:~
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a

Salida: image

URL de explotación:

https://xxx.xxx/component/easydiscuss/users?search=[INJECTION_POINT]&option=com_easydiscuss&view=users

Créditos

Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera

Descargar herramienta