Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-51810 — Preuve de concept pour une vulnérabilité d'injection SQL aveugle dans StackIdeas EasyDiscuss v5.0.5, démontrant l'exploitation via le paramètre de recherche et fournissant des recommandations de remédiation. | Kitploit
Outils/GitHubGitHub/pastea/cve-2023-51810
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubpastea/cve-2023-51810

CVE-2023-51810

Preuve de concept pour une vulnérabilité d'injection SQL aveugle dans StackIdeas EasyDiscuss v5.0.5, démontrant l'exploitation via le paramètre de recherche et fournissant des recommandations de remédiation.

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-51810

Description

Vulnérabilité d'injection SQL aveugle dans StackIdeas EasyDiscuss v.5.0.5 permettant à un attaquant distant d'obtenir des informations sensibles via le paramètre de recherche dans le module Utilisateurs.

Produit

StackIdeas EasyDiscuss v5.0.5 - EasyDiscuss - Outil de forum Joomla - StackIdeas

Correctif

Mettre à niveau vers une version >= 5.0.10. Les versions 5.0.6-5.0.9 n'ont pas été testées en raison de l'absence de code source disponible publiquement.

Étapes

Une injection SQL aveugle est présente sur le plugin EasyDiscuss (v5.0.5) installé sur Joomla :

image

La vulnérabilité est présente sur la fonctionnalité « search » de la section « users », qui est également configurée pour afficher les messages d'erreur SQL lorsque, au point d'injection, est utilisé un payload capable de casser la requête :

Exemple de payload :

root@kitploit:~
a'

Sortie : image

À titre de preuve de concept, dans l'exemple suivant, un sleep(2) a été injecté, ce qui a entraîné un sleep doublé (4 secondes) exécuté par le serveur. Toute valeur de sleep est doublée par le backend vulnérable :

Exemple de payload (avant encodage URL) :

root@kitploit:~
' OR (SELECT 1337 FROM (SELECT(SLEEP(2)))prime) AND 'a'='a

Sortie : image

URL d'exploitation :

https://xxx.xxx/component/easydiscuss/users?search=[INJECTION_POINT]&option=com_easydiscuss&view=users

Crédits

Andrea Mattiazzo, Giovanni Battista Colonna, Elisabetta Fera

Télécharger l’outil