Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46532 — Reproduction des vulnérabilités d'injection SQL dans OpenHIS | Kitploit
Outils/GitHubGitHub/kamenriderdarker/cve-2024-46532
Analyse des VulnérabilitésAnalyse de CodeExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationSécurité des Bases de Données
GitHubkamenriderdarker/cve-2024-46532

CVE-2024-46532

Reproduction des vulnérabilités d'injection SQL dans OpenHIS

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Numéro CVE :

CVE-2024-46532

éditeur :

上海顶想信息科技有限公司(https://www.kancloud.cn/)

produit :

互联网医疗系统(医疗门诊OpenHIS)

version :

V1.0

composant affecté :

https://github.com/1638824607/OpenHIS?tab=readme-ov-file

Reproduction des vulnérabilités d'injection SQL dans OpenHIS

Vulnérabilités :

OpenHIS-master/Application/His/Controller/PayController.class.php

Code vulnérable :

root@kitploit:~
public function refund()
{
    $paylog_id = I('get.paylog_id',0);

    $amount = I('post.amount','all');//all就是是全部
    $adm_uid = I('post.adm_uid',0);//all就是是全部
    $adm_memo = I('post.adm_memo','退款');//all就是是全部

    if(!$paylog_id||!$amount)$this->resJSON(1,'参数缺失:paylog_id or amount');

    #todo 这里需要添加功能权限,无权限不能使用

    $sql = "SELECT a.*,b.hospital_id,b.type_id,b.order_code,b.ol_pay_part,b.amount,b.patient_id FROM ".$this->tab_pre."his_care_paylog a LEFT JOIN ".$this->tab_pre."his_care_pkg b ON a.pkg_id=b.id WHERE a.id='$paylog_id' LIMIT 1";

    $r = $this->db->query($sql);
    if(!$r)$this->resJSON(2,'paylog_id无效',$sql);

POC :

(Mise à jour : la certification CVE a été obtenue, non fournie pour le moment. Les extraits de code problématiques ont été fournis)

Télécharger l’outil