Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-24913-PoC — CVE-2020-24913 के लिए एक PoC, qcubed (3.1.1 सहित सभी संस्करण) में profile.php में strQuery पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता है, जो एक अनप्रमाणित हमलावर को तैयार POST अनुरोध के माध्यम से SQL कोड इंजेक्ट करके डेटाबेस तक पहुँचने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/agarma/cve-2020-24913-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubagarma/cve-2020-24913-poc

CVE-2020-24913-PoC

CVE-2020-24913 के लिए एक PoC, qcubed (3.1.1 सहित सभी संस्करण) में profile.php में strQuery पैरामीटर के माध्यम से एक SQL इंजेक्शन भेद्यता है, जो एक अनप्रमाणित हमलावर को तैयार POST अनुरोध के माध्यम से SQL कोड इंजेक्ट करके डेटाबेस तक पहुँचने की अनुमति देता है।

रिपॉजिटरी देखें
22 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2020-24913-PoC

CVE-2020-24913 के लिए एक PoC, qcubed (3.1.1 सहित सभी संस्करणों) में profile.php के माध्यम से strQuery पैरामीटर में SQL इंजेक्शन भेद्यता, एक अप्रमाणित हमलावर को क्राफ्टेड POST अनुरोध के माध्यम से SQL कोड इंजेक्ट करके डेटाबेस तक पहुंचने की अनुमति देती है। यह PoC MySQL डेटाबेस का उपयोग करके किया गया है। हम stacked-queries-payload का उपयोग नहीं कर सके (जैसा कि postgres के साथ किया जा सकता है) और हमें इस भेद्यता का शोषण समय-आधारित (time-based) दृष्टिकोण से करना पड़ा।

पेलोड

"strProfileData" पैरामीटर में, हम निम्नलिखित पेलोड का उपयोग करते हैं (बिना एन्कोडिंग के): a:1:{i:0;a:3:{s:12:"objBacktrace";a:1:{s:4:"args";a:1:{i:0;s:3:"pwn";}}s:8:"strQuery";s:38:"(SELECT * FROM (SELECT(SLEEP(10)))CP);";s:11:"dblTimeInfo";s:1:"1";}}

PoC

असुरक्षित पैरामीटर "strProfileData" है। सर्वर को भेजने के लिए एक सफल अनुरोध इस प्रकार दिखता है। इस पैरामीटर में भेजी गई PHP सीरियलाइज़्ड ऐरे को base64 एन्कोडेड होना चाहिए। image निम्नलिखित छवियों में, strProfileData पैरामीटर को base64 डिकोड किया गया है ताकि पाठक इसे अधिक स्पष्ट रूप से देख सके, लेकिन जैसा कि ऊपर बताया गया है, इसे base64 एन्कोडेड भेजा जाना चाहिए। निम्नलिखित अनुरोध में एक क्वेरी है जो सर्वर को 10 सेकंड के लिए सोने के लिए मजबूर करती है। हम SQL इंजेक्शन भेद्यता का शोषण डेटाबेस को एक SQL क्वेरी भेजकर करेंगे, जो उसे प्रतिक्रिया देने से पहले एक निर्दिष्ट समय (सेकंड में) प्रतीक्षा करने के लिए मजबूर करती है। image और डेटाबेस से डेटा प्राप्त करने के लिए, हम एक IF संरचना का उपयोग करने जा रहे हैं जो शर्त सत्य होने या न होने के आधार पर डेटाबेस को अधिक या कम समय के लिए सोने के लिए मजबूर करती है। image निम्नलिखित छवियों में हम डेटाबेस संस्करण (8.0.XX) के पहले अक्षर प्राप्त करते हैं। हम SQL क्वेरी "SLEEP(5-(IF(SUBSTRING(@@version,X,1)='Y',2,5)))" का उपयोग करते हैं जो शर्त सत्य होने पर डेटाबेस को (5-2)=3 सेकंड के लिए सोने के लिए मजबूर करती है, या शर्त गलत होने पर डेटाबेस को (5-5)=0 सेकंड के लिए सोने के लिए मजबूर करती है। शर्त यह है कि स्थिति X में डेटाबेस संस्करण का अक्षर Y के बराबर है।

image
image
टूल डाउनलोड करें