Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/caffeinated-labs/cve-2023-36645
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubcaffeinated-labs/cve-2023-36645

CVE-2023-36645

Exploit de preuve de concept pour CVE-2023-36645, une vulnérabilité d'injection SQL à distance dans ITB-GmbH TradePro v9.5 permettant aux attaquants non authentifiés d'exécuter des requêtes SQL arbitraires et d'élever leurs privilèges.

Voir le dépôtSite web
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

== Logiciel concerné [%hardbreaks] Fournisseur : ITB-GmbH Produits concernés : TradePro (v9.5) Composant : Fonction Customer ; Action oordershow Confirmé : oui

== Vecteur d'attaque [%hardbreaks] Type : SQLi Type d'accès : À distance Impact : Divulgation d'informations ; Élévation de privilèges

L'injection SQL dans la fonction customer, action oordershow d'ITB-GmbH TradePro v9.5 permet à des attaquants distants d'exécuter des requêtes SQL sur le système cible.

== Description L'appel de http(s)://[DOMAIN]/shop/de/sys/?func=customer&action=oordershow&bestellid=[SQL_QUERY]&wkid=[COOKIE] avec un cookie de session valide mais non authentifié permet une injection SQL.

== CVSS [%hardbreaks] Score : 9.1 Vecteur : https://www.first.org/cvss/calculator/3.1=CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P[CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N/E:P]

== Crédits

  • pajowu
  • https://zerforschung.org[zerforschung.org]
Télécharger l’outil