Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abdullah4eb/cve-2025-50383
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubabdullah4eb/cve-2025-50383

CVE-2025-50383

एक कम-विशेषाधिकार वाला उपयोगकर्ता एक निर्मित `order_by` पैरामीटर के माध्यम से इसका शोषण कर सकता है, जिससे समय-आधारित ब्लाइंड SQL इंजेक्शन होता है।

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-50383

विवरण

एक निम्न-विशेषाधिकार प्रमाणित उपयोगकर्ता इस भेद्यता का शोषण कर सकता है, एक दुर्भावनापूर्ण order_by पैरामीटर (जैसे, order_by=IF(1=1,SLEEP(5),1)) के साथ एक क्राफ्टेड HTTP POST अनुरोध भेजकर। इससे समय-आधारित ब्लाइंड SQL इंजेक्शन ट्रिगर हो सकता है, जिसके परिणामस्वरूप अंतर्निहित MySQL डेटाबेस पर अनधिकृत SQL निष्पादन होता है और पूर्ण SQL इंजेक्शन शोषण होता है।

प्रभावित एंडपॉइंट्स

निम्न-विशेषाधिकार प्रमाणित उपयोगकर्ताओं (भूमिकाएँ: Customers और Providers) द्वारा शोषण योग्य:

  1. /index.php/customers/search
  2. /index.php/Unavailabilities/search
  3. /index.php/Appointments/search

केवल प्रशासक द्वारा शोषण योग्य:

  1. /index.php/providers/search
  2. /index.php/secretaries/search
  3. /index.php/admins/search
  4. /index.php/service_categories/search
  5. /index.php/services/search
  6. /index.php/Blocked_periods/search
  7. /index.php/Webhooks/search

पुनरुत्पादन के चरण

  1. एक मान्य प्रमाणित अनुरोध को किसी भेद्य एंडपॉइंट पर इंटरसेप्ट करें।
  2. अनुरोध बॉडी में छिपे order_by पैरामीटर को जोड़ें।
  3. एक दुर्भावनापूर्ण पेलोड इंजेक्ट करें, उदाहरण के लिए: order_by=IF(1=1,SLEEP(5),1)
  4. संशोधित अनुरोध भेजें।
  5. एप्लिकेशन प्रतिक्रिया विलंबित होती है, जो समय-आधारित ब्लाइंड SQL इंजेक्शन की पुष्टि करती है।

फिक्स किया गया

https://github.com/alextselegidis/easyappointments/releases/tag/1.5.2

टूल डाउनलोड करें