Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-7172 — # Sistema de Gestión Hospitalaria intencionalmente vulnerable que demuestra inyección SQL (CVE-2023-7172) con configuración de Docker y PoC para pruebas de seguridad educativas. | Kitploit
Herramientas/GitHubGitHub/sharathc213/cve-2023-7172
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubsharathc213/cve-2023-7172

CVE-2023-7172

# Sistema de Gestión Hospitalaria intencionalmente vulnerable que demuestra inyección SQL (CVE-2023-7172) con configuración de Docker y PoC para pruebas de seguridad educativas.

Ver Repositorio
62hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-7172

Resumen

Este proyecto contiene una versión vulnerable de un Sistema de Gestión Hospitalaria (HMS) que es susceptible a Inyección SQL (CVE-2023-7172). La Inyección SQL es una vulnerabilidad crítica de aplicaciones web que puede tener impactos graves en la seguridad y funcionalidad de un sistema.

Detalles del CVE

  • ID del CVE: CVE-2023-7172
  • Tipo de Vulnerabilidad: Inyección SQL
  • Componente Afectado: Página de inicio de sesión de administrador
  • Parámetro Vulnerable: username
  • Detalles del Proveedor: phpgurukul.com
  • Versión Vulnerable: Sistema de Gestión Hospitalaria 1.0

Pasos para Reproducir (PoC)

Clonar el Repositorio:

root@kitploit:~
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172

Ejecutar Docker Compose:

root@kitploit:~
docker-compose up -d

Acceder a la Página de Inicio de Sesión de Administrador:

Abra un navegador web y navegue a la página de inicio de sesión de administrador, normalmente ubicada en http://localhost:8080/hms/admin/

Intento de Inicio de Sesión Inicial:

En el campo "Username", ingrese lo siguiente:

root@kitploit:~
admin' -- -

Complete el campo "Password" con cualquier valor (no importa en este caso). POC

Intentar Iniciar Sesión:

Haga clic en el botón "Log In" para intentar iniciar sesión usando el nombre de usuario modificado.

Observar el Resultado:

Si la aplicación le permite iniciar sesión correctamente en el panel de administración sin requerir la contraseña correcta, indica que es probable que exista una vulnerabilidad de Inyección SQL.

Impacto de la Inyección SQL en un Sistema de Gestión Hospitalaria

La Inyección SQL es una vulnerabilidad crítica de aplicaciones web que puede tener impactos graves y de gran alcance en la seguridad y funcionalidad de un sistema. Estos son los impactos potenciales clave de un ataque exitoso de Inyección SQL:

  • Acceso No Autorizado a Datos
  • Exfiltración de Datos
  • Manipulación de Datos
  • Toma de Control de Cuentas
  • Compromiso del Sistema
  • Interrupción de la Aplicación
  • Consecuencias Legales y de Cumplimiento
  • Daño a la Reputación
  • Pérdida Financiera

Recomendaciones de Mitigación

Para mitigar la vulnerabilidad de Inyección SQL, considere implementar las siguientes mejores prácticas:

  • Declaraciones Parametrizadas (Prepared Statements)
  • Procedimientos Almacenados
  • Validación de Entradas
  • Listas Blancas
  • Escape de Entradas de Usuario

Aviso Legal

Este proyecto es intencionalmente vulnerable y solo debe utilizarse con fines educativos y de prueba. No lo implemente en un entorno de producción.

Descargar herramienta