Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-7172 — # Système de gestion hospitalière volontairement vulnérable Système de gestion hospitalière volontairement vulnérable démontrant une injection SQL (CVE-2023-7172) avec configuration Docker et PoC à des fins de tests de sécurité pédagogiques. | Kitploit
Outils/GitHubGitHub/sharathc213/cve-2023-7172
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebApprentissage et ÉducationLabs et Pratique
GitHubsharathc213/cve-2023-7172

CVE-2023-7172

# Système de gestion hospitalière volontairement vulnérable Système de gestion hospitalière volontairement vulnérable démontrant une injection SQL (CVE-2023-7172) avec configuration Docker et PoC à des fins de tests de sécurité pédagogiques.

Voir le dépôt
62il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-7172

Vue d'ensemble

Ce projet contient une version vulnérable d'un système de gestion hospitalière (HMS) qui est susceptible à l'injection SQL (CVE-2023-7172). L'injection SQL est une vulnérabilité critique des applications web qui peut avoir de graves impacts sur la sécurité et la fonctionnalité d'un système.

Détails de la CVE

  • Identifiant CVE : CVE-2023-7172
  • Type de vulnérabilité : Injection SQL
  • Composant concerné : Page de connexion administrateur
  • Paramètre vulnérable : username
  • Détails du fournisseur : phpgurukul.com
  • Version vulnérable : Hospital Management System 1.0

Étapes pour reproduire (PoC)

Cloner le dépôt :

root@kitploit:~
git clone https://github.com/sharathc213/CVE-2023-7172.git
cd CVE-2023-7172

Exécuter Docker Compose :

root@kitploit:~
docker-compose up -d

Accéder à la page de connexion administrateur :

Ouvrez un navigateur web et accédez à la page de connexion administrateur, généralement située à l'adresse http://localhost:8080/hms/admin/

Première tentative de connexion :

Dans le champ « Nom d'utilisateur », saisissez ce qui suit :

root@kitploit:~
admin' -- -

Remplissez le champ « Mot de passe » avec n'importe quelle valeur (cela n'a pas d'importance dans ce cas). POC

Tenter de se connecter :

Cliquez sur le bouton « Se connecter » pour tenter de vous connecter en utilisant le nom d'utilisateur modifié.

Observer le résultat :

Si l'application vous connecte avec succès au tableau de bord administrateur sans exiger le mot de passe correct, cela indique qu'une vulnérabilité d'injection SQL est probablement présente.

Impact de l'injection SQL dans un système de gestion hospitalière

L'injection SQL est une vulnérabilité critique des applications web qui peut avoir des impacts graves et étendus sur la sécurité et la fonctionnalité d'un système. Voici les principaux impacts potentiels d'une attaque par injection SQL réussie :

  • Accès non autorisé aux données
  • Exfiltration de données
  • Manipulation de données
  • Prise de contrôle de compte
  • Compromission du système
  • Interruption de l'application
  • Conséquences juridiques et de conformité
  • Atteinte à la réputation
  • Perte financière

Recommandations d'atténuation

Pour atténuer la vulnérabilité d'injection SQL, envisagez de mettre en œuvre les bonnes pratiques suivantes :

  • Requêtes paramétrées (instructions préparées)
  • Procédures stockées
  • Validation des entrées
  • Liste blanche
  • Échappement des entrées utilisateur

Avertissement

Ce projet est volontairement vulnérable et ne doit être utilisé qu'à des fins éducatives et de test. Ne le déployez pas dans un environnement de production.

Télécharger l’outil